TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #happyfappy

当前筛选 #happyfappy清除筛选
PT风向旗

@Ptfxq · Post #608 · 09.03.2024 г., 07:12

#AR#站点免费#站点公告 Hey guys, As you can see, we're back on track but still working on some issues. Bear with us as we iron these things out. Global Freeleech will be ending on Monday. Thanks Edit: If you have the means to be a racer, please contact phiend ———— #HappyFappy#站点免费 因为 38 妇女节,站免两天。还剩 1 day, 16 hours。 ———— #HeBits#站点免费#开放注册#综合公告 HeBits 迎来了它的 16 岁生日,开注、站免 5 天,在这期间每天还可以领取一份每日礼物。 ———— #PTP#站点公告 Just wanted to put out a quick message to let everyone know we're going to be addressing some lingering IRC issues in the next few days, and in the meantime IRC is down while we sort them out. We're also aware of some site features (I.E. IMDB not pulling properly) not working properly, these will addressed very shortly. Edit: They're fixed! Let us know if anyone runs into any lingering isues. We apologize for the inconveniences, we hope to have everything sorted out by the end of the weekend at the earliest.