TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 95 слични објави

Пребарај: #g

当前筛选 #g清除筛选
American Crypto©

@americancryptotrading · Post #27309 · 12.07.2025 г., 08:29

🇺🇸#G/USDT has crossed the descendingchannel on the daily chart💁‍♂️ Bullish mode is on🚀 American Crypto©

Hashtags

秋城落叶InjectLib项目

@qiuchenlymac · Post #489 · 18.12.2024 г., 07:41

*旧版本PD破解补丁直接覆盖升级依然还是VirtualMassStorage? 执行 sudo sed -i '' 's#<Usb>1</Usb>#<Usb>0</Usb>#g' '/Library/Preferences/Parallels/dispatcher.desktop.xml' 恢复PD的USB默认行为或者卸载重装PD 20即可。

Hashtags

秋城落叶InjectLib项目

@qiuchenlymac · Post #487 · 17.12.2024 г., 17:48

*官方地址 https://download.parallels.com/desktop/v20/20.1.2-55742/ParallelsDesktop-20.1.2-55742.dmg *使用方法 1. 解压, 路径最好不要有空格,然后终端cd到这个解压的文件夹。 2. xattr -cr * && chmod +x *.sh && sudo ./PD_Crack_20.1.2.sh 3. 启动PD。 x. 终端如果出现“Operation Permission Denied”需要为终端打开安全权限: 系统设置 - 隐私和安全性 - App管理 - 终端 *v7 更新了什么? 1. v6及以前的版本为了兼容USB插拔,使用的是修改xml文件中<Usb>0<Usb>为1的Legacy兼容方法,该方法实质上是模拟一个VirtualMassStorage设备,这将导致U盾等设备无法使用。该版本修复了此问题,现在U盾等USB设备可以直接使用IO直连连接到内部虚拟机,这也是PD官方正版默认行为,且性能更高。 *旧版本PD破解补丁直接覆盖升级依然还是VirtualMassStorage? 执行 sudo sed -i '' 's#<Usb>1</Usb>#<Usb>0</Usb>#g' '/Library/Preferences/Parallels/dispatcher.desktop.xml' 并重新启动PD即可恢复PD的USB默认行为或者卸载重装PD 20即可。

Hashtags

快来吃瓜

@renrenchigua · Post #272554 · 06.04.2026 г., 08:47

#科普#G 点 被认为是位于阴道前壁内几厘米处的敏感区域。对于一些女性来说,轻轻刺激该区域可能会带来强烈的愉悦感或更深层次的兴奋。

Hashtags

#Nazm #G'azalxonlik 📎Alisher Navoiy "Kelmadi" 📜Ijro etadi: Farg'ona ixtisoslashtirilgan san'at maktabi "Musiqa nazariyasi" bo'limi 10-sinf o'quvchisi Diyora Baxodirova 🎼Jo'rnavoz: Anvarjon Abdumannonov Rasmiy sahifalarimizda bizni kuzating:👇 📱Telegram | 📱Instagram | 📱Facebook | 📱YouTube

Hashtags

#Nazm #G'azalxonlik 📎Zahiriddin Muhammad Bobur "Mening ko'nglumki" 📜Ijro etadi: Farg'ona ixtisoslashtirilgan san'at maktabi "Musiqa nazariyasi" bo'limi 10-sinf o'quvchisi Tolipova Dilbaroy 🎼Jo'rnavoz: Anvarjon Abdumannonov Rasmiy sahifalarimizda bizni kuzating:👇 📱Telegram | 📱Instagram | 📱Facebook | 📱YouTube

Hashtags

123•••78
ПретходнаСтраница 1 од 8Следна