TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #han

当前筛选 #han清除筛选
Host Testing and evaluation

@HostEvaluate · Post #874 · 09.11.2023 г., 01:38

#tothost#HAN#VN Host Provider: TotHost Location: Hanoi, Viet Nam Specification: 1 vCore(E5-2696 v4) | 2GB RAM | 20GB SSD | 100Mbps | $4.92 / Mo 感谢商家提供的测试机。这台是 VNTP 线路的。测试脚本不知道为什么路由测试一直跑不出来。报告里面的是我手动运行的,简单来看一下吧。线路还是 VNTP 单线,现在三网回程都要走 TATA,就是绕哪的问题了。电信联通绕美,移动绕港。现在的带宽好像不分国内和国际了,并且价格也便宜了不少。 https://pastebin.com/g3aTu69D yabs: https://pastebin.com/FJk9EtXZ

Ultimora.net - POLITICS

@ultimoraPOLITICS · Post #39837 · 03.06.2022 г., 15:45

#Slovenia Il Primo Ministro Robert #Golob (#GS|Verdi) ha presentato il suo Governo. Di seguito la lista dei Ministri: -Primo Ministro: Robert Golob (GS); -Vice Primo Ministro e Ministro della Salute: Danijel Bešič #Loredan (GS); -Vice Primo Ministro e Ministra degli Affari Esteri ed Europei: Tanja #Fajon (#SD|S&D); -Vice Primo Ministro e Ministro del Futuro Solidale: Luka #Mesec (#L|LEFT); -Ministra delle Politiche Agricole, Forestali e Alimentari: Irena #Shinko (GS); -Ministra dell'Istruzione: Amalia #Žakelj (GS); -Ministro delle Finanze: Klemen #Boštjančič (GS) -Ministro dell'Istruzione Superiore, della Scienza e dell'Innovazione: Igor #Papič (GS); -Ministro delle risorse naturali e della pianificazione del territorio: Uroš #Brežan (GS); -Ministra della Pubblica Amministrazione: Sanja Ajanovic #Hovnik (GS); -Ministro dell'ambiente, del clima e dell'energia: Bojan #Kumer (GS); -Ministra dell'Interno: Tatjana #Bobnar (GS); -Ministro della Difesa: Marjan #Šarec (#LMŠ|RE); -Ministro delle Infrastrutture: Alenka #Bratušek (#SAB|RE); -Ministro dell'Economia, del Turismo e dello Sport: Matjaž #Han (SD); -Ministra della Giustizia: Dominika Švarc #Pipan (SD); -Ministro dello Sviluppo Regionale e della Coesione: Aleksander #Jevšek (SD); -Ministra della Cultura: Asta #Vrečko (L); -Ministro del Lavoro, della Famiglia, degli Affari Sociali e delle Pari Opportunità: Simon #Maljevac -Ministro per gli sloveni all'estero: Matej #Arčon (GS); -Ministra per le Trasformazione Digitale: Emilia Duh #Stojmenova (GS); -Ministro per lo sviluppo e la politica di coesione europea: Aleksander #Jevšek. @UltimoraPolitics24