TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 21 слични објави

Пребарај: #dream

当前筛选 #dream清除筛选
原神mod

@ysmodku · Post #5362 · 08.03.2023 г., 05:28

人物:#迪希雅 作者:#Dream Fantasea 说明:另一个版本,可以互换,可以从我的Kofi商店购买(基本版本也包括Kofi购买,按9键切换)。 下载:https://wwze.lanzoub.com/iwf710pldt9i 来源:https://gamebanana.com/mods/431103

原神mod

@ysmodku · Post #5715 · 26.03.2023 г., 02:38

人物:#申鹤 作者:#Dream Fantasea 下载:https://wwze.lanzoub.com/i5h6d0r43nfi 来源:https://gamebanana.com/mods/434082

原神mod

@ysmodku · Post #5535 · 17.03.2023 г., 12:21

人物:#优菈 作者:#Dream Fantasea 下载:https://wwze.lanzoub.com/iSq0z0qchmmf 来源:https://gamebanana.com/mods/432189

原神mod

@ysmodku · Post #5203 · 04.03.2023 г., 11:37

人物:#丽莎 作者:#Dream Fantasea 下载:https://wwze.lanzoub.com/imLMb0p87ize 来源:https://gamebanana.com/mods/430483

原神mod

@ysmodku · Post #4930 · 28.02.2023 г., 07:33

人物:#丽莎 作者:#Dream Fantasea 说明:如果这个模组达到 50 个赞或更多,我将创建另一个后续模组,将这条裙子的裤子去掉。 下载:https://wwze.lanzoub.com/iyPYf0otlzje 来源:https://gamebanana.com/mods/429879

по телевизову показывали срочные новости про то что украли мальчика-лилипута и вот он лежит теперь перед нашим взором. черно-белый с оттенком зеленого, безмятежно спящий. мы можем оценить его соотнеся с размером руки воровки, ее ладонь почти полностью покрывает его тело и указательным пальцем поглаживает загривок. мальчик-лилипут немного ворочается во сне, и мы видим что ему не причинили никакого вреда. в погребе, где срывается воровка с мальчиком немного холодно, вот почему они одеты по-осеннему. вокруг ребенка то и дело пробегают крупные муравьи, но не беспокоя его разбегаются по своим делам. после этого цепочка жуток-солдатиков, совокупляясь на ходу, пробегают прямо по его лицу. мальчик отгоняет их по сне рукой, и они тоже исчезают. последними появляются земляные осы, роятся неподалеку. одна из них интересуется мальчиком и направляется в его сторону. к сожалению, вынуждены сообщить, что мальчик умрет от ее укуса. #gurls#cgart#sketch#dream

12
ПретходнаСтраница 1 од 2Следна