TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 38 слични објави

Пребарај: #dodgers

当前筛选 #dodgers清除筛选

👮🛰 Los Dodgers, como reincidentes en el impuesto de lujo, han alcanzado las sanciones más altas del sistema, y en este punto se les aplica un impuesto a la nómina del 110% sobre cualquier nuevo jugador firmado. 🐻 De acuerdo con Kyle Tucker en un contrato de 4 años y $240 millones, los Dodgers en realidad pagarán más del DOBLE del salario real de Tucker en 2026. Pero cuando has ganado dos Series Mundiales consecutivas y quieres asegurar una tercera... 👀💵 #️⃣#Dodgers 🗞 | t.me/MLB_Daily

Hashtags

💥🔞 𝐎𝐅𝐈𝐂𝐈𝐀𝐋 🔞💥 🛰🏆 𝐋𝐎𝐒 𝐃𝐎𝐃𝐆𝐄𝐑𝐒 𝐒𝐎𝐍 𝐂𝐀𝐌𝐏𝐄𝐎𝐍𝐄𝐒 𝐏𝐎𝐑 𝐒𝐄𝐆𝐔𝐍𝐃𝐎 𝐀Ñ𝐎 𝐂𝐎𝐍𝐒𝐄𝐂𝐔𝐓𝐈𝐕𝐎, 𝐏𝐑𝐈𝐌𝐄𝐑 𝐄𝐐𝐔𝐈𝐏𝐎 𝐐𝐔𝐄 𝐋𝐎 𝐋𝐎𝐆𝐑𝐀 𝐃𝐄𝐒𝐃𝐄 𝐋𝐎𝐒 𝐘𝐀𝐍𝐊𝐄𝐄𝐒 𝟏𝟗𝟗𝟗-𝟐𝟎𝟎𝟎. #️⃣#PlayOffs25#Dodgers 🗞 | t.me/MLB_Daily

🔥🛰 Los Dodgers son el primer equipo con dos abridores con 8+ innings en juegos consecutivos de una serie postemporada desde los Giants en los juegos 4-5 de la Serie Mundial de 2010 (Madison Bumgarner y Tim Lincecum) #️⃣#Dodgers#Stats 🗞 | t.me/MLB_Daily

EdgeMarket.AI 📣

@edgemarketai · Post #8101 · 12.04.2026 г., 18:42

Dodgers 2026 NL West market is live Strong roster Heavy expectations Uncertain outcome Early positions are forming Enter the market https://edgemarket.ai/bnb/baseball/will-los-angeles-dodgers-finish-top-of-nl-west-in-2026-regular-season/statistics/69d9051ff2077c60a99791f9 #EdgeMarket#MLB#Dodgers#PredictionMarkets

ПретходнаСтраница 1 од 4Следна