TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 10 слични објави

Пребарај: #emo

当前筛选 #emo清除筛选
平价机场收录

@jichangenen · Post #46 · 05.03.2023 г., 13:09

#EMO#白嫖#机场 EMO 300G/月,7个节点,节点命名还挺有意思,免费乐色 不需要邮箱验证 微信(7%手续费)、支付宝、USDT 🍟套餐 45/年/20T(3.75/月);66/年/20T,499.99/永久/无限流量 机场 · 频道 · 群组

Punk Fiction

@punkfictionbar · Post #3945 · 26.04.2025 г., 11:22

Затерянный Сад приглашает на масштабный праздник актуальной экстремальной гитарной музыки: - GHYENA - черный звериный хардкор из Северной Пальмиры яростно нагрянет в столицу. - GIGRØMA - атмоблэк'н'дроун дуо элегантно процитирует классиков. - АФЕРИСТ - стильный, мощный и актуальный NPC-хардкор выгрузит себя из сети. - TSUKIHI - любимая младшая сестренка научит танцам под нули и диссонансы. Билеты от 1050: vk.cc/cIZEmB 26 апреля | 18 30 | 18+ #blackened#hardcore#blackmetal#drone#doom#punk#emo#sludgecore#sludge#screamo#metal

平价机场收录

@jichangenen · Post #96 · 12.03.2023 г., 11:11

已收录机场 我还是分开发比较好。 欢迎投稿 群组 · 搬运的代理软件下载地址 · #通知 · #收录 #免费机场alwaysfree #三毛机场 #996程序员倾情打造 #FCCloud #云图极速sofun #白嫖机场 #acfun #阿狸云 #一乐 #Virtual S Private Network #oine #袋鼠加速器 #大牛机场 #Coral Moss #虾米云 #Proxyvip #CLOUD『爬牆雲』 #Rspeed #全球上网 #Free✈️ #Ensoleillé #LL #EMO #青森Cyanmori #BAKAPIE #五元店 #极速云 #付费机场 #夜猫云☁️ #XUEQIU #DiffAuto® #Targoo Cloud #小白云 #菠萝男孩渡海而来 #Faston #可可云 #维尼云 #十元店 #V2Link VPN #EFCloud #风车机场 #一分机场 #Tencent云 #新生机场 #雨燕云 #时代互联-小熊α #凌云网络 #暗影VPN #慈善机场 #梯子 #Freeplus #PIniaCloud #不将就机场 #三分机场 #幻神节点服务 #亏本机场 #福利机场 #赔钱机场 #Linki #Hneko #Misaka Airport #23区空港 #Bayria #特价机场 #JJCloud-高速高端稳定 #性价比机场 #深度漫游 #魔法云 #米丝云 #外面看看网络加速 #果酱Cloud #穿云 #JetStream VPN #牛逼机场 #免费机场 #ELK CLOUD #MAX全球加速 #弱智云