TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #guerreukrainerussie

当前筛选 #guerreukrainerussie清除筛选
Sos Donbass

@sos_donbass · Post #713 · 13.09.2023 г., 12:27

Lundi 11 septembre 2023 Un obus de l'AFU a touché un jardin d'enfants lors d'un bombardement à Donetsk. Un obus des Forces armées ukrainiennes (AFU) a touché un jardin d'enfants à Donetsk lors d'un bombardement. C'est ce qu'a indiqué le maire de la ville, Oleksiy Kulyomzin, sur sa chaîne Telegram le lundi 11 septembre. "Suite au bombardement du district de Petrovsky, le bâtiment de l'école maternelle n° 314 a été directement touché", a-t-il écrit. M. Kulemzin a également publié une photo des conséquences du bombardement. Elle montre que le bâtiment a des fenêtres brisées et que le toit a presque entièrement disparu. Plus tôt dans la journée, la représentation de la DNR au Centre conjoint pour le contrôle et la coordination des questions de cessez-le-feu et la stabilisation de la ligne de démarcation entre les parties (JCCC) a publié sur son canal Telegram que les forces ukrainiennes avaient tiré à 12 h 40 trois obus à fragmentation de 155 mm sur le district Petrovsky de Donetsk. Le 9 septembre, l'AFU a bombardé Donetsk à six reprises. D'autres tirs ont été enregistrés dans le district Petrovsky de la ville (à 00:15 et 00:20), dans le district Kievsky (00:15) et dans le district Kuibyshevsky (00:20). A 0h25, quatre obus ont été tirés sur les districts de Petrovsky et Kirovsky de Donetsk. Les forces armées ukrainiennes bombardent quotidiennement les territoires des républiques populaires de Donetsk et de Louhansk, ainsi que les régions de Zaporizhzhya et de Kherson, dans le cadre de l'opération spéciale de protection du Donbas, dont le début a été annoncé par la Russie le 24 février 2022. #guerreukraine#guerreukrainerussie#stoparmingukraine