TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #hkprotests

当前筛选 #hkprotests清除筛选
Hong Kong Democracy Movement

@hkdmovement · Post #8070 · 27.08.2025 г., 03:42

2019年8月31日晚上,香港防暴警察衝入太子站月台及列車車廂,無差別襲擊乘客。多段影片顯示警員使用警棍及胡椒噴霧攻擊手無寸鐵的市民,導致多人受傷。事件震驚全港,至今仍有大量細節未被公開,亦引發持續的悼念與追究行動。 六年過去,真相仍未水落石出,但我們拒絕遺忘。香港人在加拿大,繼續企出嚟! 拒絕遺忘.拒絕原諒 喺重要日子繼續發聲! On the night of August 31, 2019, Hong Kong riot police stormed Prince Edward Station and attacked passengers indiscriminately. Videos showed officers using batons and pepper spray inside train carriages and on platforms, injuring civilians. The incident shocked the city and sparked ongoing calls for truth and accountability. 6 years later, the truth remains hidden—but Hongkongers in Canada refuse to forget. Vancouver Date: Sunday, August 31, 2025 Time: 2:00–3:00 PM Location: Science World Hosted by Vancouver Hongkongers 溫哥華手足 Toronto Date: Sunday, August 31, 2025 Time: 2:30 PM Location: Toronto Chinese Embassy Organized by @tadctoronto Toronto Association for Democracy in China 多倫多支聯會 #831PrinceEdward#NeverForget#NeverForgive#PoliceBrutality#HKProtests#831Anniversary