TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #false

当前筛选 #false清除筛选
探索号

@seeker_rc · Post #19935 · 08.05.2026 г., 02:25

💡 产品安利社 [产品发布会 - 即刻](https://h5.ruguoapp.com/jk-product-launch- event/today?backgroundDarkColor=%232A2A2A&backgroundLightColor=%23F4F4F4&displayFooter=false&displayHeader=false) 2026年05月08日 向大家推荐今日入选「产品发布会」榜单的产品: No.1 reminds AI 卡片笔记 https://product.jike.city/reminds @reminds No.2 追剧日历 ht... via 产品安利社 标签: #No#产品#false ⚡️探索号频道 ⚡️探索者频道 ⚡️探索者交流群 ⚡️ Youtube 频道:科技探索者 每天推荐有趣内容,欢迎订阅、转发。

探索号

@seeker_rc · Post #20252 · 11.05.2026 г., 10:55

程序员们大福利来了,还在愁日报、周报、月报、季度、年度做了啥不?这个 SKILL 帮你一键搞定 Tips:安装到全局就成~~ 地址: <https://github.com/umlink/daily-report-skill> [我今天做了什么?,我这周做了什么?,我这个月做了什么?....] 📌 Daily Report 程序员工作报告生成 Skill 。基于本地 Git 仓库的 commit 数据,自动生成中文工作日报、周报、季度总结、年度总结,并可推送到企业微信。 ✏ 功能 ⦁ 多周期报告 — 日报、周报、季度总结、年度总结 ⦁ 自定义时间范围 — 支持指定任意起止日期 ⦁ 自动扫描 Git 仓库 — 递归发现工作目录下的所有 Gi... via V2EX 分享创造 标签: #Git#report#false ⚡️探索号频道 ⚡️探索者频道 ⚡️探索者交流群 ⚡️ Youtube 频道:科技探索者 每天推荐有趣内容,欢迎订阅、转发。