TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #drillship

当前筛选 #drillship清除筛选
Addis Standard

@addisstandardeng · Post #21410 · 16.02.2026 г., 05:30

#Türkiye sends #drillship to #Somalia for first overseas mission Türkiye on Sunday dispatched its deep-sea drillship Cagri Bey to Somalia for its first mission abroad, a move Energy and Natural Resources Minister Alparslan Bayraktar called a historic step in the country’s offshore energy drive. Speaking at a ceremony at Tasucu Port in Mersin, Bayraktar said the vessel is expected to reach Mogadishu in about 45 days and begin drilling in April at the Curad-1 well. Türkiye and Somalia signed agreements in 2024 covering onshore and offshore oil and gas exploration. The seismic vessel Oruc Reis previously completed surveys in three offshore blocks. Since the beginning of the year, Türkiye has signed strategic agreements with US-based ExxonMobil and Chevron and UK-based BP in oil and gas exploration, Bayraktar said. Another overseas offshore partnership agreement with an international company is planned for next week, he added. Bayraktar said Türkiye aims for its national oil company to reach production of around 500,000 barrels of oil and gas per day by 2028, with a longer-term goal of increasing capacity to 1 million barrels per day. https://www.aa.com.tr/en/turkiye/turkiye-sends-drillship-to-somalia-for-first-overseas-mission/3830792

🚢Saipem приобретает буровое судно "Deep Value Driller" за $272 млн. Итальянский офшорный подрядчик Saipem договорился о покупке бурового судна 7-го поколения "Deep Value Driller" (2014 г.п., ранее "Bolette Dolphin") у норвежской компанииDeep Value Driller. Стороны продлили действующий бербоут-чартер до 31 июля 2026 года и согласовали окончательную цену в $272,5 млн (против первоначально установленных $300 млн). Передача судна ожидается до завершения срока бербоут-чартерного соглашения, при этом фрахтовые платежи сохраняются до конца фиксированного периода. Продавец намерен продолжить выплату ежемесячных дивидендов с марта 2026 года, а чистую выручку от продажи распределить среди акционеров. Сделка отражает консолидацию в сегменте глубоководного бурения и стремление Saipem усилить позиции на фоне оживления офшорной активности. 📌Saipem основана в 1957 году в Италии и специализируется на инжиниринге и строительстве в нефтегазовом и энергетическом секторах. Крупнейшие акционеры — итальянская государственная группа Eni и государственный инвестор CDP Equity. #offshore#drillship#Saipem#oilgas#maritime