TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #elliott

当前筛选 #elliott清除筛选

🚢Elliott усиливает давление на японского гиганта: фонд вошёл в капитал Mitsui OSK Lines. Американский хедж-фонд Elliott Investment Management приобрёл «значительную» долю в Mitsui OSK Lines (MOL), усиливая давление на одного из крупнейших судовладельцев мира с целью повышения доходности для акционеров. Фонд настаивает: на пересмотре портфеля активов, включая недвижимость, на повышении эффективности использования капитала и на повторном листинге дочерней компании Daibiru. Аналитики отмечают, что Elliott считает рыночную оценку флота MOL заниженной. На фоне давления Токийской биржи - компании с низким коэффициентом "price-to-book" (у MOLоколо 0,67) - вынуждены работать над ростом капитализации. Флот Mitsui OSK Lines превышает 900 судов (танкеры, балкеры, контейнеровозы и паромы), что делает компанию одним из ключевых игроков глобального судоходства. Дополнительным фактором неопределённости остаётся геополитика: в условиях кризиса на Бл. Востоке одно из судов MOL уже получило повреждения в Персидском заливе, что усиливает давление на риски управления и оценку активов. 📌Mitsui OSK Lines (MOL) основана в 1884 году; одна из крупнейших судоходных компаний Японии. Входит в группу Mitsui keiretsu, акции торгуются на Токийской бирже, основными акционерами являются институциональные инвесторы и японские финансовые группы. 📌Elliott Investment Management основана в 1977 году американским инвестором Полом Сингером (Paul Singer). Один из крупнейших в мире хедж-фондов, управляет активами ок $100 млрд. Компания в частной собственности и контролируется основателем и партнёрами фонда. #Shipping#MOL#Elliott#MaritimeFinance#CorporateGovernance

Venture Village Wall 🦄

@venturevillagewall · Post #4037 · 31.01.2025 г., 10:00

Elliott Warns of Crypto Bubble Risks Hedge Fund Elliott cautions the White House's economic policies may be inflating a Crypto bubble, potentially causing future market turmoil. Meanwhile, significant transfers of BTC took place, including 2,800,000 in multiple occurrences. Upbit prepares to launch VIRTUAL trading pairs, while BlackRock and Fidelity lead strong inflows in Bitcoin Spot ETFs. Tether's USDT will be integrated into Bitcoin's Lightning Network. For more details, check the articles linked: - Elliott's Crypto Warning - Whale Alert BTC Transfer - BlackRock BTC Purchases #Crypto#Elliott#Bitcoin#BlackRock#Fidelity#ETFs#WhaleAlert#Tether#LightningNetwork#Upbit#MarketTrends#Investing#Finance#RiskManagement#AI#VC