TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #fel

当前筛选 #fel清除筛选
KEGOC Official

@kegocofficial · Post #2423 · 29.04.2025 г., 09:31

«KEGOC» АҚ Цифрландыру департаментінің менеджері Арман Махамбетов Дүниежүзілік энергетикалық кеңесі (World Energy Council) ұйымдастырған Future Energy Leaders бағдарламасының жеңімпазы атанды. ➡️54 елден қатысқан жас мамандар арасында өткен екі кезеңдік іріктеудің нәтижесінде әріптесіміз - Арман Махамбетов 35 жасқа дейінгі әлемдегі ең үздік 25 жас энергетиктің қатарына енді. ♻️ Future Energy Leaders (FEL) бағдарламасы – өз бастамалары мен тәжірибесі арқылы энергетиканың тұрақты әрі инклюзивті болашағын қалыптастыратын жас мамандарды біріктіретін алаң. 🔹 Қызметкерлеріміздің мұндай жетістіктері «KEGOC» АҚ-тың халықаралық деңгейдегі беделін арттырып, цифрландыру және энергетика саласындағы кәсіби әлеуетін дамытуға өз үлесін қосады. **** Сотрудник АО «KEGOC», менеджер Департамента цифровизации Арман Махамбетов стал победителем престижной программы Future Energy Leaders, организованной Всемирным энергетическим советом (World Energy Council). ➡️По итогам двухэтапного отбора среди молодых специалистов из 54 стран Арман Махамбетов вошёл в топ-25 лучших молодых энергетиков мира до 35 лет. ♻️ Программа Future Energy Leaders (FEL) объединяет молодых профессионалов, которые своим опытом и инициативами формируют устойчивое энергетическое будущее. 🔹 Достижения наших сотрудников способствуют укреплению позиций АО «KEGOC» на международной арене и развитию компетенций в области цифровизации и энергетики. #KEGOC#FEL#WorldEnergyCouncil#Энергетика#БудущееЭнергетики 📱Следите за нашими новостями!