TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #fastcrewboats

当前筛选 #fastcrewboats清除筛选

🚢Avangaad возвращается к прибыли в FY2025 после реструктуризации. Малайзийская Avangaad Berhad по итогам 2025 финансового года зафиксировала прибыль до налогообложения в размере MYR 29 млн ($6,5 млн). Это первый полный год нормализованной деятельности после выхода из статуса PN17 (категория финансово проблемных эмитентов на бирже Малайзии). Выручка выросла на 4% до MYR 127,6 млн благодаря улучшению ставок фрахта для флота скоростных судов для доставки экипажей и техников. Операционный денежный поток составил положительные MYR 65,1 млн против оттока MYR 54,4 млн годом ранее, что позволило сократить долговую нагрузку и обеспечить свободный денежный поток MYR 43,7 млн. Чистый левередж снизился до 0,08x (с 0,24x годом ранее), общий долг уменьшен на 15,7% до MYR 75 млн. На конец года денежные средства составляли MYR 46 млн. Портфель заказов достиг MYR 423,3 млн, включая MYR 154,7 млн твёрдых контрактов и MYR 268,6 млн опционов продления. Новые и пролонгированные соглашения в 2025 году составили около MYR 137 млн, включая контракты с Northport (Malaysia) Corporation. Для морского сегмента это подтверждает восстановление спроса на портовые и офшорные сервисные суда в Юго-Восточной Азии и эффективность реструктуризации через операционное улучшение, а не внешнее финансирование. 📌Avangaad Berhad — малайзийская морская сервисная компания, основанная в 1995 году, специализируется на портовых услугах, офшорной поддержке и эксплуатации скоростных судов для доставки экипажей и техников. Акции обращаются на Bursa Malaysia; компания является публичной и принадлежит частным и институциональным инвесторам. #OffshoreServices#MalaysiaShipping#FastCrewBoats#MaritimeFinance#Avangaad