TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #fairlaunch

当前筛选 #fairlaunch清除筛选

🚨BIG ANNOUNCEMENT – AuditDoge Launching TOMORROW! 🚨 🔥 Get Ready – Something Massive is Coming! 🔥 🗓 Launch Date: 18 jul 3pm utc to 19 jul 3pm utc. 🎉 The Fair Launch is going live on Pinksale… and with it, a HUGE ANNOUNCEMENT will be revealed! 🛡️ AuditDoge – Your #1 Security Partner on BSC Say goodbye to scams and rug pulls. AuditDoge is here to protect investors and projects with real-time smart contract audits, AI-based alerts, and a powerful community-driven system. 📌 Official Links: 🌐 Website: https://auditdoge.vip 🔵 Telegram: https://t.me/auditdoge_bsc 🐦 X (Twitter): https://x.com/auditdoge_bsc 🚀 Pinksale Fair Launch: https://www.pinksale.finance/launchpad/bsc/0xe3f02B478b7073F8b1c6E4ABd435b1f670034E61 💡Why AuditDoge ? ✔️ AI-Powered Smart Contract Scanning ✔️ Real-Time Security Alerts ✔️ Instant Honeypot Detection ✔️ Transparent Roadmap & Powerful Utility ✔️ Built to make DeFi SAFER for everyone 🎯 TOMORROW will change everything. 📢 A major update will be announced – and it’s going to set the tone for what’s next in crypto security. 👉 Be early. Be safe. Be with AuditDoge. #AuditDoge#BSC#CryptoSecurity#FairLaunch#BigAnnouncement#DeFi