TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #facelift

当前筛选 #facelift清除筛选
跑跑資訊站 KartInfo

@KartInfoTW · Post #459 · 14.12.2022 г., 12:00

韓服 12/15 更新:完成新主題事前任務送角色箱、計時賽競技戰 S9 開啓、每日有連線獎勵和賽車任務等活動 🔥 更新詳情:https://kinf.cc/NkgtQ ▶️ 追蹤 Google 新聞:https://kinf.cc/gn ▶️ 立即加入 Discord:https://kinf.cc/dc #跑跑卡丁車#KartRider#新主題#FaceLift#翻新#計時賽#競技戰#事前#任務#角色#出席任務#賽車任務#連線獎勵

跑跑資訊站 KartInfo

@KartInfoTW · Post #456 · 07.12.2022 г., 10:02

韓服 12/8 更新:全新主題「Face Lift」事前預約開始、雙人道具模式推出、LSB 冠軍產包販售、每日尋寶沙漏 KOIN 販售 🔥 更新詳情:https://kinf.cc/I1naa ▶️ 追蹤 Google 新聞:https://kinf.cc/gn ▶️ 立即加入 Discord:https://kinf.cc/dc #跑跑卡丁車#KartRider#雙人#道具#新主題#FaceLift#翻新#事前預約#LSB#LiivSANDBOX#產包#販售#跑跑聯賽#冠軍#徽章#紅色#尋寶沙漏#KOIN#出席任務

跑跑資訊站 KartInfo

@KartInfoTW · Post #461 · 21.12.2022 г., 11:00

韓服 12/22 更新:跑跑/網咖通行證開啓,加入新車種「合金 SRX V1」、「舒適 SRX V1」以及「馬拉松 SRX V1」、Face-lift 新主題推出,加入新賽道以及角色賽道翻新、賽道對決以及模擬模式 S5 開啓、團體道具賽機率變更 🔥 更新詳情:https://kinf.cc/P3B0G ▶️ 追蹤 Google 新聞:https://kinf.cc/gn ▶️ 立即加入 Discord:https://kinf.cc/dc #跑跑卡丁車#KartRider#新主題#FaceLift#翻新#新賽道#城鎮#沙漠#森林#BGM#角色#賽道#聊天室#計時賽#賽道對決#跑跑通行證#通行證#網咖通行證#合金SRX_V1#舒適SRX_V1#馬拉松SRX_V1#模擬模式#道具賽#機率#俱樂部#圖標#聖誕節#激鬥模式#聖誕軍團

跑跑資訊站 KartInfo

@KartInfoTW · Post #471 · 11.01.2023 г., 10:00

韓服 1/12 更新:Full HD 解析度改版、貝斯 V1 活動通行證開啓、道具賽改革、Face-lift 新賽道推出 🔥 更新詳情:https://kinf.cc/ztwNs ▶️ 追蹤 Google 新聞:https://kinf.cc/gn ▶️ 立即加入 Discord:https://kinf.cc/dc #跑跑卡丁車#KartRider#解析度#改版#1080P#1920x1090#PING#狀態#圖標#貝斯V1#活動通行證#通行證#卡丁車#商城#販售#烈焰馬拉松V1#黃金舒適V1#鋼鐵合金V1#聖騎士尖峰V1#鯊魚寶寶V1#巨人V1#迷你遊戲#快打高手#個人#等級賽#等級階級#FaceLift#新賽道#賽道對決#道具賽#改革#跑跑聯賽#重播#超級盃