TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 49 слични објави

Пребарај: #hdb

当前筛选 #hdb清除筛选
PT风向旗

@Ptfxq · Post #105 · 05.02.2021 г., 10:42

#HDB 公告:请开启二次验证 某 VIP 被盗号且账号被转卖,现已被 ban。管理组提醒会员开启二次验证保护账号。

Hashtags

PT风向旗

@Ptfxq · Post #453 · 30.09.2023 г., 15:45

#HDB#站点公告 省流:TV 和纪录片现在永久 50%了,可以拿来刷了。 --- 50% FL for TV/Docu, improved request system - 2023-09-30 Short announcement today with several changes and improvements. Most notably, there is newly permanent 50% Free Leech for TV and Documentary categories. Several improvements for Requests: - Button "Add Bounty for Reseed" was added to Request Reseed section in torrent's detail for easier reseed requests creation. It redirects to Add bounty request page with prefilled form. - Added page showing reseed request buttons pressed in last 30 day period: https://hdbits.org/requests/reseed_button_requests - Further anonymization of bounty requests (added by, voters). - Added bounty requests to torrent's detail below Other copies.

PT风向旗

@Ptfxq · Post #449 · 24.09.2023 г., 18:32

#PTP#HDB PTP 的邀请区多出来了一个 HDB 的官方邀请帖。 TK+,不允许中国等其他被禁止的国家的用户申请。 --- UPDATE:评论区大佬们出手了,帖子没了。 --- UPDATE:帖子又回来了

Hashtags

PT风向旗

@Ptfxq · Post #719 · 02.09.2024 г., 17:41

#HDB#站点免费#站免 Sitewide Free Leech for 1 day on September 8th (2024-09-08) Another bonus point target of 50,000,000 BP in the pot was reached so we're announcing that September 8th will be 24-hour sitewide Free Leech (00:00 GMT - 24:00 GMT). Enjoy everyone! 注意:HDB 有流控规则,每下载 35 个种子需等待 15 分钟,需要大面积拖种子的朋友们可以现在就下载种子文件了。 注意2:站免时间是九月八号不是现在,有些笨群友现在就开闸了,现在可以下种子先,等八号开闸

PT风向旗

@Ptfxq · Post #670 · 02.06.2024 г., 15:56

#HDB#站点免费#站免 Sitewide Free Leech for 1 day on June 8th - 2024-06-02 Bonus point target of 50,000,000 BP in the pot was reached so we're announcing that June 8th will be 24-hour sitewide Free Leech (00:00 GMT - 24:00 GMT). Enjoy everyone! 注意:HDB 有流控规则,每下载 35 个种子需等待 15 分钟,需要大面积拖种子的朋友们可以现在就下载种子文件了。

ПретходнаСтраница 1 од 5Следна