TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 41 слични објави

Пребарај: #hodl

当前筛选 #hodl清除筛选
Профессор Клинков

@professorklinkov · Post #6229 · 06.11.2024 г., 06:54

Про Альтсезон Боюсь представить как сейчас шилят альт сезон 😅 Эфир еще не восстановился, а уж про прочее говно альткоины я молчу До альт сезона еще далеко, на простом энтузиазме сейчас будет сложно выехать нужны громкие инфоповоды Надеемся, верим, ждем и #HODL 🖤Аналитика

Hashtags

TokenPocket

@tokenpocket_channel · Post #1564 · 04.03.2025 г., 08:47

Big news on March 4, 2025 (yep, today)! 😂 After the wild highs of 2024, it’s like the bear market just won’t quit—still feels like we’re stuck in the dip! 📉 But with crypto’s crazy rollercoaster, who knows what’s around the next turn? 🚀#HODL

Hashtags

Crypto Media

@crypto_medias · Post #1345 · 06.10.2024 г., 10:23

🇺🇸US 💰 Bitcoin ETFs #HODL nearly 5% of BTC total supply. More demand, lesser supply 🔥 📌 Share and Join 🌕@Crypto_Medias

Hashtags

Web3/空投/NFT作业转发

@dddd_dddd_dddd_dddd · Post #784 · 15.05.2024 г., 14:27

#HODL 玩过aidoge和aicode的都有空投 ,领取盒子持续七天。七天后才能开。 盒子中的$HODL 占总供应的1%。 盒子中的「法」占总供应的7% https://hodlmeme.io/#/aidoge-box

Hashtags

Web3/空投/NFT作业转发

@dddd_dddd_dddd_dddd · Post #776 · 14.05.2024 г., 08:46

#HODL dayou哥 $Hodl Build盒子白名单大派送 给频道的大家要到了一些Build盒子白名单,Builder盒子不设解锁期,一共占4.5%,共500000个盒子,Build盒子能直接开出代币,简单来说就是送钱!明天中午开奖 参与条件: - 加入频道: Web3/空投/NFT作业转发 - 加入群组: Web3/空投/NFT作业讨论 奖品内容: - 5个 Build盒子 * 30 中奖的麻烦提供以下信息给我: 1.BSC中奖地址(必须有BABT) 2.相应Discord用户名(需要中奖用户进入Discord社区) Discord链接: https://discord.gg/hodlstrongs TG群组: @hodlstrongs 官推: https://twitter.com/hodlstrong_ dayou: https://twitter.com/youyou5202 * 注意: 中奖地址必须持有BAB才有资格Mint Build盒子,BAB是币安的灵魂代币,具体领取方式可以参考教程🔗 抽奖 ID: 72de355244a87dc4

Hashtags

ПретходнаСтраница 1 од 4Следна