Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🇲🇱L'armée malienne confirme des pertes massives chez les terroristes suite à des frappes aériennes
L'armée malienne (#FAMa) a confirmé avoir infligé de lourdes pertes aux groupes terroristes à la suite de frappes aériennes ciblées. Plus de 200 assaillants ont été neutralisés, tandis que quatre véhicules tout-terrain lourdement armés et plus de 60 motos ont été détruits. Les frappes ont visé une importante colonne de terroristes traversant la frontière pour mener de nouvelles attaques.
Cette opération s'inscrit dans une série de frappes continues menées par les forces armées maliennes, en collaboration avec l'Africa Corps russe, contre les terroristes dans plusieurs régions du pays. Depuis le 25 avril, plusieurs attaques ont été repoussées, et des pertes supplémentaires ont été infligées aux groupes armés, avec plus de 180 terroristes éliminés dans le cadre des dernières opérations.
RT en français • Osez questionner !
❗️L'armée malienne frappe une importante cache d'armes terroristes
Plusieurs terroristes ont été neutralisés et les munitions visées ont été détruites, ont indiqué les Forces armées maliennes (#FAMa) dans un communiqué.
L'opération a été menée près de la ville de Gourma-Rharous.
RT en français • Osez questionner !
🇲🇱L'armée malienne confirme des pertes massives chez les terroristes suite à des frappes aériennes
L'armée malienne (#FAMa) a confirmé avoir infligé de lourdes pertes aux groupes terroristes à la suite de frappes aériennes ciblées. Plus de 200 assaillants ont été neutralisés, tandis que quatre véhicules tout-terrain lourdement armés et plus de 60 motos ont été détruits. Les frappes ont visé une importante colonne de terroristes traversant la frontière pour mener de nouvelles attaques.
Cette opération s'inscrit dans une série de frappes continues menées par les forces armées maliennes, en collaboration avec l'Africa Corps russe, contre les terroristes dans plusieurs régions du pays. Depuis le 25 avril, plusieurs attaques ont été repoussées, et des pertes supplémentaires ont été infligées aux groupes armés, avec plus de 180 terroristes éliminés dans le cadre des dernières opérations.
RT en français • Osez questionner !
#FAMa🇲🇱 | L'armée Malienne a désormais une nouvelle force d'élite dénommée (BIR) Bataillon d’Intervention Rapide. Cette unité est assidûment entraînée, bien équipée et très agile. Elle a les moyens d'aller chercher les ennemis jusque dans leurs derniers retranchements.
⚡️#Bamako reprend son souffle après la levée du couvre-feu
Le 1er mai à 6h, les autorités de Bamako ont annoncé la levée du couvre-feu qui avait été instauré dans la capitale malienne le 25 avril suite à une série d'attaques. Le couvre-feu avait été imposé après que la ville et plusieurs régions avaient été frappées par des terroristes. L'armée malienne (#FAMa), en collaboration avec l'Africa Corps russe, a réussi à repousser les attaques.
La fin de ces restrictions marque un retour à une certaine normalité à Bamako après ces événements violents. Les autorités maliennes annoncent qu'aucune nouvelle mesure de ce type n’est à l’ordre du jour, alors que la situation sécuritaire semble se stabiliser.
RT en français • Osez questionner !
🔴🔴🔴🇲🇱#URGENT : Les supplétifs de la France, de l’Algérie et de la Mauritanie, venus attaquer Kidal, cherchent à quitter la ville sans issue : ils sont tous pris au piège. Et nos #FAMa sont en train de procéder au ratissage.
🇲🇱 L'armée malienne a capturé un chef de "premier plan" de l'organisation terroriste État islamique au grand Sahara.
Dans un communiqué des #FAMa, l'armée affirme que des unités engagées dans la région de Ménaka (est) ont capturé Ahmad Ag Ditta, le 15 décembre.
L'armée le présente comme "responsable d'un grand nombre d'exactions et d'abus en tous genres contre les populations civiles innocentes et commanditaire d'attaques contre les forces armées maliennes".
L'armée indique également que les opérations menées le 15 décembre ont permis "la neutralisation de plusieurs combattants de l'#EIGS ainsi que la récupération de divers matériels militaires, y compris de nombreux engins explosifs improvisés". Source: Sputnik afrique
REJOIGNEZ LA RÉSISTANCE SUR lTELEGRAM.
🔺Pour les numéros français : https://t.me/egountchibehanzinTV
🔻Pour les numéros internationaux : https://t.me/EgountchiBehanzinOfficiel
@egountchibehanzinTV
❗️Les #FAMa conjointement avec l’Africa Corps russe ont mené une série d’opérations réussies contre les terroristes des régions de Kita, Mopti et Tombouctou.
Le 2 mai, les FAMa ont frappé un groupe armé à Sébabougou, dans la région de #Kita, tuant 17 terroristes et saisissant 15 motos. Le 3 mai, dans la région de Mopti, l'Africa Corps a détruit un camp de terroristes à l’aide de frappes d'artillerie. Plus au nord, dans la région de Tombouctou, les forces conjointes ont démantelé des sites de stockage utilisés par les terroristes, saisissant des armes, du matériel et de l'argent étranger.
RT en français • Osez questionner !
🇲🇱Армия Мали усиливает контроль над страной: новые успехи операции «Franco Wanga Wanga»
Вооружённые силы Мали (FAMa) провели серию крупном операций по всей территории страны — от южного Сикасо до пустынь севера.
В рамках операции «Franco Wanga Wanga» вооружённые силы Мали провели рейды в населённых пунктах Бере, Гундаме, Ниаконке, Сумпи и Лере, ликвидировав около двадцати боевиков и захватив технику, в том числе средства связи и оружие. Патрули в районах Джабали и Алатона привели к новым изъятиям оружия, телефонов и мотоциклов.
На юге военные обнаружили и обезвредили боевые группы на дороге рядом с Сегеу. Авиация FAMa совершила вылеты над Кидалем, Менакой, Муридей, Себубугу и Дженне, уничтожив боевиков, логистические пункты и технику противника.
#Мали#FAMA#терроризм#африканскийкорпус
Больше информации — вАфриканском Корпусе