TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #domar

当前筛选 #domar清除筛选
Eva Karene Bartlett

@EvaKarene_Bartlett · Post #30442 · 11.04.2026 г., 09:17

#Damascus : Ismaili Man Killed by Gunmen, Amid Rising Attacks Targeting the Ismaili Community Madin Ismail Zino, 56, originally from the city of Salamiyah in W. #Hama countryside, has died from critical gunshot wounds he sustained a week ago in e. #Domar area of Damascus. He passed away today April 10, 2026. Since the start of this year, there has been a significant rise in attacks targeting members of the Ismaili community, including killings and kidnappings, a stark escalation compared to 2025, when incidents against them were largely confined to theft and property damage.​​​​​​​​​​​​​​​​ Incidents Targeting the Ismaili Community in 2026: Haider Haider from Salamiyah killed in Homs on February 18, 2026, https://x.com/syjusticearc/status/2024161104721859030 Maad Nasser, 66 years old, killed in front of his house in Salamiyah on February 10, 2026 https://x.com/syjusticearc/status/2021267785347641793 Ismail Mustafa Safar from Salamiyah countryside was found dead in Homs countryside, March 14, 2026 https://x.com/syjusticearc/status/2032824907457761443 Ali Mustafa Al-Eizouqi, killed near Salamiyah on January 22, 2026 https://x.com/syjusticearc/status/2014970181064233072 Joseph Milad Zeino, young man in his twenties, kidnapped from a local store in Domar near Damascus on March 12, 2026. Kidnappers are demanding a huge ransom https://x.com/syjusticearc/status/2033538625447587862 Protest in Salamiyah denouncing killings,, and the lack of security in the city, on February 13, 2026 https://x.com/syjusticearc/status/2022310059288547639