TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #fairytail

当前筛选 #fairytail清除筛选

🇬🇧Fairy Tail_Special #01 🇷🇺Хвост Феи_Спэшл #01 🗣Собрал для вас все спэшлы по манге Хвост Феи в один том, читай и делись с друзьями 🔞 #манга#manga#хвостфеи#fairytail #kodansha

爷青回动画分享频道

@Yeqingjie_GJG666 · Post #220 · 05.01.2022 г., 05:40

妖精的尾巴(2009) [1080P蓝光版+720P版] ◎年 代 2009 ◎产 地 日本 ◎类 别 动画 ◎豆 瓣 8.5 ◎简 介 《妖精的尾巴》( Fairy Tail )是真岛浩在《周刊少年Magazine》上连载的一部少年漫画。 男主角纳兹“Natsu”这个名字的日文原意为“夏天”。 故事叙述在一个充满魔法的世界——阿斯兰特(Earth land)中。菲奥雷王国,是一个人口1700万的永久中立国,魔法被普通的贩卖,深入人们的生活。然而有些人操纵着魔法并以此为生,人们称他们为魔导士。众多厉害魔导士云集的魔导士公会名叫“Fairy Tail”。少女露西一直希望能加入,成为其中的成员。在纳兹的引导下,露西终于得尝所愿,并结识了许多厉害的魔导士。随后,露西跟纳兹、格雷、艾露莎和哈比组成“最强队伍”,在这个全世界最吵闹、最暴力,但也是最快乐的公会里,创造出数不清的传说的,借着各种委托人的任务而不断变强,伙伴也一个一个加入,故事就这样渐渐揭开…… 标签:#妖精的尾巴#FairyTail#フェアリーテイル#动画#动漫#爷青回 1080P蓝光版(1.5 TB):https://www.aliyundrive.com/s/UF14kB53xUq 720P版(59.7 GB):https://www.aliyundrive.com/s/KgxUs9M3GpE 来自分享者:@whitecolaman 投稿机器人:@yeqinghuibot 爷青回频道:@yeqingjie_GJG666 爷青结群组:@yeqingjie

Мирослава Карпович

@m1r0slavakarpovich · Post #1574 · 07.08.2024 г., 06:55

Photo @mrogovaya Style @catalina.lebedevaa MUAH @irina_glitter Dress @scary.fairytales Voulez-Vous venir au théâtre ?Avec moi? ce soir ? АФИША-АВГУСТ от @moscomedytheatre✨ (Ссылка на билеты в шапке профиля) Август 3- «Слишком женатый таксист» 19.00 8- « Номер 13» Санкт-Петербург 19.00 12- «Слишком женатый таксист» Сочи 19.00 14- «Слишком женатый таксист» 19.00 Санкт-Петербург 16- «Номер 13» 19.00 23- «Номер 13» 19:00 24- «Мужчина на все руки» 16.00 «Примадонны» 19.00 30-«Слишком женатый таксист» 19.00 #mood#moodoftheday#photooftheday#photography#style#muah#model#actress#sirena#mermaid#fairytail#lake#forest#heavenonearth#purelove#vibes#energy#water#planetearth#mothernature#mademoiselle#mira#goodmorning#sun#summer #2024 #theatre#афиша#театр#ждемвас