TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #gstar

当前筛选 #gstar清除筛选
跑跑資訊站 KartInfo

@KartInfoTW · Post #158 · 29.11.2020 г., 11:01

韓服跑跑、泡泡、爆爆和台服跑跑 RUSH+ 通用獎勵序號,人人皆可兌換,使用期限即將截止啦,還沒兌換的玩家們把握機會!😎 ℹ️ 詳細資訊:https://kartinfo.me/thread-7819-1-1.html ▶️ 追蹤 Google 新聞:https://kinf.cc/gn ▶️ 立即加入 Discord:https://kinf.cc/dc #GStar#序號#COUPON#泡泡大亂鬥#爆爆王#跑跑卡丁車RushPlus

跑跑資訊站 KartInfo

@KartInfoTW · Post #450 · 17.11.2022 г., 13:00

NEXON 今天釋出了旗下遊戲(韓服)通用獎勵序號,所有玩家皆可自由兌換,其中跑跑 RUSH+ 在台服也能兌換相同獎勵! 🔥 活動詳情:https://kinf.cc/5MPmd ▶️ 追蹤 Google 新聞:https://kinf.cc/gn ▶️ 立即加入 Discord:https://kinf.cc/dc #跑跑卡丁車#KartRider#NEXON#GSTAR#序號#泡泡大亂鬥#BubbleFighter#跑跑卡丁車RushPlus#KartRiderRushPlus

跑跑資訊站 KartInfo

@KartInfoTW · Post #586 · 14.11.2024 г., 10:03

飄移本周推出彩虹藍寶/睏寶收集活動、魔法學校蒂雅應援活動,還有 G-STAR 2024 序號,可以使用在 NEXON 旗下所有遊戲,飄移獎勵為「30,000 LUCCI」。 🎯 11/14 更新詳情:https://kinf.cc/QchnV ‍ ▶️ 加入 Discord 交流群:https://kinf.cc/dc◀️ ‍ #跑跑卡丁車#KartRider#飄移#KartDrift#卡丁車#魔法學校#畢業考#OnTime#簽到#連續遊戲時間#魔法學校#蒂雅#應援#彩虹#藍寶#睏寶#變身#達羅#貝爾奇#商城#復刻#GSTAR#序號#LUCCI