TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #eaupotable

当前筛选 #eaupotable清除筛选
GlobUs en français

@GlobUsFr · Post #149 · 13.03.2026 г., 06:36

Plus de 10 % des habitants de Brazzaville ont désormais accès à l'eau potable grâce à la mise en œuvre d’unimportant projet soutenu par GlobUs. Depuis décembre 2025, cinq puits d'eau potable ont été forés et mis en service dans la capitale de la République du Congo. Ils fournissent quotidiennement de l'eau potable à plus de 300 000 personnes. Les puits sont situés dans des zones de Brazzaville où l'accès à l’eau de qualité était le plus difficile. Une caractéristique unique de ce projet est que les châteaux d'eau sont équipés de panneaux solaires autonomes, garantissant un approvisionnement en eau stable même lors des fréquentes coupures de courant typiques de la région. Lors du lancement officiel d’un puits, la présidente de GlobUs, Yulia Berg, a souligné que la nécessité de forer de nouveaux puits était apparue clairement suite à une étude socio-économique menée par l'association : « Ce projet est le fruit d'un effort collectif. Je tiens à remercier sincèrement tous les partenaires, ingénieurs et ouvriers qui ont œuvré sans relâche pour faire émerger cette précieuse ressource. Nous avons identifié l'accès à l'eau potable comme un besoin fondamental pour la population de Brazzaville. C'est pourquoi, quelques mois plus tard, cinq nouveaux puits ont été forés afin de fournir de l'eau potable à 300 000 habitants de Brazzaville » L'inauguration des puits a eu lieu à la veille de l'anniversaire de l'établissement des relations diplomatiques entre la Russie et le Congo, le 16 mars. Cela montre que la coopération entre les pays repose sur des actions concrètes. L'information concernant ces nouvelles sources d'eau potable sera prochainement diffusée auprès des habitants par le biais de la télévision nationale et des réseaux sociaux, afin que tous ceux qui en ont besoin puissent en bénéficier. #Congo#Brazzaville#EauPotable#AideHumanitaire#GlobUs