TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #globaltensions

当前筛选 #globaltensions清除筛选
Crypto M - Crypto News

@CryptoM · Post #64725 · 09.04.2026 г., 16:12

🚀 Mortgage Rates Decline Amid Global Tensions Mortgage rates have decreased for the first time since the onset of the conflict in Iran. Bloomberg posted on X, highlighting the impact of geopolitical tensions on financial markets. The decline in rates comes as investors seek safer assets amid uncertainty. This shift in mortgage rates could influence housing market dynamics, offering potential relief to prospective homebuyers. Analysts suggest that continued geopolitical instability may further affect economic conditions globally. #MortgageRates#GlobalTensions#Geopolitics#FinancialMarkets#HousingMarket#EconomicImpact#Investors#Homebuyers#MarketUncertainty

Crypto M - Crypto News

@CryptoM · Post #64506 · 09.04.2026 г., 04:16

🚀 U.S. Vice President Advocates Peaceful Nationalism in Hungary Amid Global Tensions U.S. Vice President Donald Trump has expressed support for Hungarian Prime Minister Viktor Orban by promoting a vision of peaceful nationalism during his visit to Hungary. Bloomberg posted on X, highlighting the vice president's message, which contrasts sharply with the ongoing conflict in Iran. The advocacy for nationalism comes at a time when global tensions are heightened, raising questions about the feasibility of such an approach in the current geopolitical climate. Critics argue that the situation in Iran undermines the viability of peaceful nationalism, as international conflicts continue to pose significant challenges. The vice president's remarks aim to strengthen diplomatic ties with Hungary, emphasizing shared values and mutual interests. However, the backdrop of the Iran war presents a complex scenario for implementing nationalist policies focused on peace. #US#Hungary#Nationalism#PeacefulNationalism#ViktorOrban#DonaldTrump#Geopolitics#IranConflict#Diplomacy#GlobalTensions