TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #delegates

当前筛选 #delegates清除筛选
American Оbserver

@american_observer · Post #4906 · 20.01.2026 г., 18:59

Dmitriev Meets the U.S. Officials in Davos Russian envoy Kirill Dmitriev will hold talks with U.S. delegates in Davos on the sidelines of the World Economic Forum (WEF) this week, Reuters reported on Jan. 19, citing two undisclosed sources. Dmitriev, the head of the Russian Direct Investment Fund and the Kremlin's economic negotiator, has played a key role in Moscow's outreach to Washington amid U.S. efforts to broker peace in Ukraine. According to Axios reporter Barak Ravid, the Russian official will meet Trump's envoys, Jared Kushner and Steve Witkoff, on Jan. 20 to discuss the Washington-backed peace plan. Trump's latest push to broker an end to hostilities in Ukraine centers around a 20-point peace framework ironed out in a series of talks among Ukrainian and Western officials. Kyiv has signaled that the plan is "90%" ready, even though Moscow continues to reject compromise on some of the most thorny issues, such as the fate of partially occupied Donetsk Oblast. The U.S. has not publicly commented on any meetings between Dmitriev and U.S. officials. The WEF, taking place from Jan. 19 to 23, is an annual economic summit that brings together officials, experts, and business leaders from around the world. The forum will also be the venue of ongoing talks between Kyiv and Washington on post-war security guarantees and recovery efforts. Top Ukrainian security official Rustem Umerov said that the two parties would follow up on the discussions held over the last weekend in the U.S. #US#delegates#davos#dmitriev 📱American Оbserver - Stay up to date on all important events 🇺🇸

Why 2,400 John Doe Clubs Are Making History #shorts#JohnDoe#historymaking#JohnDoeClubs#voters#community#convention#delegates#parade#cityevent#prairiefire#historicmoment https://pdmovies.substack.com/p/frank-capras-meet-john-doe-1941