TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #hercules

当前筛选 #hercules清除筛选
Universe Mysteries 🪐

@cosmomyst · Post #53 · 31.07.2025 г., 20:11

🪐 In the constellation Hercules, the globular cluster Messier 92 glimmers with over 300,000 ancient stars packed into a region just 109 light-years across. Rich in primordial elements, Messier 92 is among the oldest stellar clusters in the Milky Way, its stars preserving a cosmic fossil record that dates back nearly 13 billion years. ✨ #Hercules⚡#globularclusters⚡#starlore⚡#nasa⚡#galaxy⚡#stars⚡#astronomy⚡#universe⚡#cosmos⚡#space 👉subscribe Universe Mysteries

爷青回动画分享频道

@Yeqingjie_GJG666 · Post #442 · 06.03.2022 г., 03:22

大力士 Hercules [台英双语,65集全,高码收藏版] ◎年 代 1998 ◎产 地 美国 ◎类 别 动作 / 家庭 / 奇幻 / 冒险 ◎豆 瓣 8.2 ◎译 名 大力神海格力斯 / 大力士 / 海格力斯 ◎简 介 该资源台配国语来自迪士尼,结合网上可找到高码率DVD版资源进行二次合成,完美适配,除第26集、61集无官方台配外,其他均有台配国语。而其他台配音源因为码率问题无法合成匹配,另因为官方未提供全集国语字幕,有很多集缺失,故只对没有国配的两集加入了繁体中文字幕,至此,65集完整呈现,另附加两集国配资源。 大小:34.1GB 标签:#大力士#大力神海格力斯#海格力斯#Hercules#动画#动漫#爷青回 阿里链接:https://www.aliyundrive.com/s/z8bfipAfGuu 投稿机器人:@yeqinghuibot 爷青回频道:@yeqingjie_GJG666 爷青结群组:@yeqingjie