TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #fenomeno

当前筛选 #fenomeno清除筛选
探索号

@seeker_rc · Post #20292 · 12.05.2026 г., 01:25

售价破千万!兰博基尼用 V12+三电机,再次刷新敞篷车上限 前两天,意大利伊莫拉赛道被引擎轰鸣声填满,兰博基尼在这里举办了一场品牌嘉年华,以此纪念品牌诞生 63 周年。 为什么不是 60,也不是 65,偏偏是 63? 因为兰博基尼是在 1963 年诞生的。 这是一场为期两天的盛会,现场聚集了来自全球各地的车主、经销商和粉丝,各个历史时期的经典车型沿着赛道依次排开。 视线穿过熙攘的人群与车辆展示区,一台刚刚完成揭幕仪式的新车停在场地中央。它是 Fenomeno Roadster。 在兰博基尼的产品序列中,它归属于 Few-Off 极限量系列,官方只为这台敞篷跑车设定了全球 15 台的生产配额。 这是一辆非常纯粹的敞篷跑车,它没有配备任何形式的... via 爱范儿 标签: #Fenomeno#Roadster#硬顶 ⚡️探索号频道 ⚡️探索者频道 ⚡️探索者交流群 ⚡️ Youtube 频道:科技探索者 每天推荐有趣内容,欢迎订阅、转发。