TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #fiatcurrency

当前筛选 #fiatcurrency清除筛选
Crypto M - Crypto News

@CryptoM · Post #65195 · 11.04.2026 г., 19:09

🚀 Ray Dalio Highlights Dollar's Decline Against Bitcoin Ray Dalio has reiterated his monetary breakdown thesis, noting that the U.S. dollar has depreciated by approximately 45% against Bitcoin since last summer. According to NS3.AI, Dalio's analysis suggests that while both gold and Bitcoin become increasingly significant as debt levels rise and fiat currency systems encounter stress, gold is prioritized over Bitcoin during periods of acute financial stress. #RayDalio#DollarDecline#Bitcoin#MonetaryBreakdown#Gold#FiatCurrency#FinancialStress#NS3AI#BTC

Crypto M - Crypto News

@CryptoM · Post #64501 · 09.04.2026 г., 03:54

🚀 Arthur Hayes Skeptical of Iran's Alleged Bitcoin Toll Collection Arthur Hayes expressed skepticism about Iran's purported acceptance of Bitcoin for toll payments on April 9. According to BlockBeats, Hayes stated that he would only believe Iran is collecting tolls in Bitcoin if he sees actual transactions on the Bitcoin blockchain. Otherwise, he considers it a tactic by the Islamic Revolutionary Guard Corps to mock the Western fiat currency financial system. #ArthurHayes#Iran#Bitcoin#TollPayments#Blockchain#Cryptocurrency#IslamicRevolutionaryGuardCorps#FiatCurrency#FinancialSystem#BTC

Crypto M - Crypto News

@CryptoM · Post #64757 · 09.04.2026 г., 19:27

🚀 New Zealand's Stacked Launches Self-Custodial Bitcoin and Lightning Wallet Stacked, a New Zealand-based company previously known as Lightning Pay, has introduced a new self-custodial Bitcoin and Lightning wallet. According to NS3.AI, the app allows users to manually or automatically purchase Bitcoin and facilitates bill or rent payments. Stacked ensures recipients receive fiat currency through open banking systems. #NewZealand#Bitcoin#LightningWallet#SelfCustodial#Crypto#Blockchain#Fintech#NS3AI#OpenBanking#FiatCurrency#BTC