TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #founderscafe

当前筛选 #founderscafe清除筛选
UzVC

@UzVC_uz · Post #83 · 02.03.2026 г., 05:08

💡💡💡Наш Управляющий партнер UzVC и заместитель генерального директора Абдулазал Тошхужаев в новом выпуске Founders Cafe Эпизод разбирает главный миф о венчуре Венчур — это не раздача денег. Это осознанная ставка на риск: выстрелит — кратный рост, не выстрелит — ноль. Обсудили главное: ✔️ Во что на самом деле инвестирует VC: в идею, команду или цифры? ✔️ Почему фонды ищут только быстрорастущие стартапы? ✔️Что такое Fund of Funds и как это меняет экосистему? ✔️ Почему «закрыл раунд» — это только начало ответственности? И самый важный вопрос: Как выглядит идеальный стартап глазами инвестора? Ссылка на ролик ———— 💡💡💡UzVC boshqaruvchi hamkori va bosh direktor o‘rinbosari Abdulazal Toshxo‘jayev Founders Cafe’ning yangi sonida. Ushbu epizod venchur haqidagi eng katta afsonani ochib beradi. Venchur — bu pulni shunchaki tarqatish emas. Bu ongli ravishda xatarga tikish: o‘xshasa — ko‘p karra o‘sish, o‘xshamasa — nol. Suhbat davomida asosiy mavzular: ✔️ VC aslida nimaga investitsiya qiladi: g‘oyagami, jamoagami yoki raqamlargami? ✔️ Nega fondlar tez o‘sadigan startaplarni qidiradi? ✔️ Fund of Funds nima va u ekotizimni qanday o‘zgartiradi? ✔️ Nega “raund yopildi” — mas’uliyatning boshlanishi? Eng muhim savol: Investor nigohida ideal startap qanday ko‘rinadi? Link videoga ———— 💡💡💡UzVC Managing Partner and Deputy CEO Abdulazal Toshxojayev in the latest episode of Founders Cafe. This episode breaks down the biggest myth about venture. Venture is not about handing out money. It is a calculated bet on risk: if it works — exponential growth, if it doesn’t — zero. Key topics discussed: ✔️ What do VCs actually invest in: the idea, the team, or the numbers? ✔️ Why do funds look for high-growth startups only? ✔️What is a Fund of Funds and how does it reshape the ecosystem? ✔️ Why “closing a round” is just the beginning of responsibility? The key question: What does an ideal startup look like from an investor’s perspective? Link to the video #UzVC#interview#FoundersCafe