TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 17 слични објави

Пребарај: #dragonfly

当前筛选 #dragonfly清除筛选

#二手机场流转计划 机场名: #Dragonfly 官网: https://9dragonfly.com 交易方式: zfb/wx 出售价格: 6 交付方式: 账号密码/工单改邮箱 账户类型: 月付50g实际上就46g,还剩40g, 2026/2/11到期 出售原因: 买来玩玩 联系方式: 已隐藏 #已售出 ⚠️ 理性消费,谨慎防诈。

Interesting Planet 🌍

@interesting_planet_facts · Post #889 · 10.10.2025 г., 20:11

🌎 Tiny globe skimmer dragonflies hold the record for the longest insect migration. These 4-centimeter dragonflies cross the Indian Ocean from India to East Africa, covering up to 18,000 kilometers in a single migration cycle. Scientists discovered that their journey spans up to four generations before the round trip is complete. ✨ #migration⚡#insects⚡#dragonfly 👉subscribe Interesting Planet 👉more Channels ​

机场云 测速☁️频道

@yunspeedtest · Post #27573 · 17.12.2025 г., 02:45

#Dragonfly #移动 #广东移动1000M #四川移动1000M #河南移动300M #联通 #四川联通300M 官网: https://9dragonfly.com/register?affiliate=qksxUeX96g 群組: https://t.me/+2J618HhhfE9lNjM1 通知: https://t.me/+KHnpa-a7S84wYmQ1 优惠码/优惠活动: 机场自我介绍: 所有中国优化直连(CN2、CMIN2、10099 等混合)。VLESS + Reality + Vision. 我们在香港、新加坡、日本和美国推出了优化连接。目前,我们不限制每位顾客的用餐速度,但套餐说明中对此有所规定,以防我们需要在高峰时段确保服务稳定 測速次數: 2 测速 from @Yunspeedtest 测速 group @yunspeedtestg 申请投稿/机场测速/广告投放联系:@yunspeedtest_bot

机场云 测速☁️频道

@yunspeedtest · Post #27358 · 28.11.2025 г., 03:35

#Dragonfly #移动 #广东移动1000M #四川移动1000M #河南移动300M #联通 #四川联通300M 官网: https://9dragonfly.com 群組: t.me/+2J618HhhfE9lNjM1 通知: t.me/dragonfly999 优惠码/优惠活动: 机场自我介绍: 所有中国优化直连(CN2、CMIN2、10099 等混合)。VLESS + Reality + Vision. 我们刚刚在香港、马来西亚、日本和美国(SJ + LA)推出了优化连接。目前,我们不限制每位顾客的用餐速度,但套餐说明中对此有所规定,以防我们需要在高峰时段确保服务稳定 測速次數: 1 测速 from @Yunspeedtest 测速 group @yunspeedtestg 申请投稿/机场测速/广告投放联系:@yunspeedtest_bot

12
ПретходнаСтраница 1 од 2Следна