TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 9 слични објави

Пребарај: #guerini

当前筛选 #guerini清除筛选
Ultimora.net - POLITICS

@Ultimorapolitics · Post #37661 · 26.04.2022 г., 18:28

#Italia Giuseppe #Conte (#M5S|NI): "Chiederò al Premier #Draghi e al Ministro della Difesa #Guerini di riferire in Parlamento in modo che ci sia piena condivisione dell’indirizzo politico e possibilità di conoscere gli interventi programmatici del governo. Non vogliamo favorire un’escalation militare ma vogliamo anzi che l’Italia sia protagonista di negoziati diplomatici che portino ad una soluzione politica giusta ed equilibrata. Cercheremo di ottenere una piena condivisione delle nostre preoccupazioni con le altre forze politiche." @UltimoraPolitics

L'Osservatorio - Italia

@Osservatorioitaliano · Post #25435 · 18.04.2026 г., 09:31

#Italia Il Presidente del CoPaSiR, Lorenzo #Guerini (#PD|S&D), in un’intervista a ‘La Repubblica’: “Essendo venuto meno l’alibi dell’ostacolo ungherese con la sconfitta di #Orban per #Meloni oggi è più facile scegliere l’Unione, anche per il bene dell’Italia. È ora di tornare a essere protagonisti di una visione europea ambiziosa che l’esecutivo fin qui non ha avuto. L’invettiva di Donald #Trump contro il Pontefice ha rappresentato il superamento di una linea rossa, e bene ha fatto Meloni a rispondere con durezza. Gli italiani non dimenticheranno facilmente quest’ultimo anno e mezzo in cui il governo ha spesso taciuto di fronte alle bordate contro l’Europa, il diritto internazionale e tutte le istituzioni multilaterali che per 80 anni hanno cercato di garantire pace e stabilità. Il filo della relazione con gli Stati Uniti, pur nelle grandi difficoltà del momento, va mantenuto. Sembra che tutto congiuri in direzione contraria, ma bisogna avere insieme coraggio e lucidità. È necessario rafforzare i sistemi di sicurezza comune europea, la collaborazione nel campo dell’intelligence, la cooperazione industriale e il coordinamento militare sono scelte non più rinviabili”. @OsservatorioItaliano

Ultimora.net - POLITICS

@UltimoraPOlitics · Post #38406 · 05.05.2022 г., 14:38

#Francia I leader di #LREM|RE (Stanislas #Guerini), #MoDem|RE (François #Bayrou) e #Horizons|Centro-destra (Édouard #Philippe) hanno annunciato la creazione di una confederazione in vista delle elezioni legislative. L'attuale Presidente dell'Assemblea nazionale Richard #Ferrand (LREM) farà da Leader, Bayrou e Philippe saranno Vicepresidenti, infine Guerini farà da Segretario Generale. @UltimoraPolitics