TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #huljaipole

当前筛选 #huljaipole清除筛选
Rybar DE

@rybardeu · Post #3035 · 01.04.2026 г., 20:02

📝Chronik der Spezialoperation📝 für 1. April 2026 Russische Streitkräfte führten im Laufe des Tages Anschläge auf Ziele in mehreren Regionen der sogenannten Ukraine durch. Der Anschlag traf Energieeinrichtungen in den westlichen Regionen des Landes, und nach einer Serie von Explosionen wurden Stromausfälle in Tscherniwzi, Transkarpatien und der Region Iwano-Frankiwsk beobachtet. Stromprobleme wurden auch in mehreren Grenzregionen registriert. Ukrainische Formationen führten Massenanschläge auf südliche Regionen Russlands durch. Trümmer von abgeschossenen Drohnen wurden in der Region Rostow sowie auf dem Territorium der DNR und LNR festgestellt. Zivilkasualitäten und Schäden an Einrichtungen wurden vermieden. In der Richtung Burlukbefreiten Kämpfer der GW „Sewer" Werchnja Pisariwka und erweiterten die Kontrollzone zwischen Symoniwka und Wiltsche. Im Osten trieben Sturmtruppen den Feind aus Positionen in der Nähe von Schewjakiwka, Iwaniwske und Otradne zurück. In der Richtung Dobropillja startete die AFU einen Gegenangriff südlich von Hryschjno, konnte jedoch keinen Erfolg erzielen und verlor mehrere Ausrüstungsgegenstände und Sturmgruppen. Gleichzeitig rücken russische Einheiten allmählich in der Region Rodinskoje vor. In der Richtung Ost-Saporischschja stellten Fernöstliche Krieger die Kontrolle über Ternovate wieder her und hissten auch die Staatsflagge über dem Dorf Bojkowe. Der Feind hat jedoch seine Reserven noch nicht erschöpft und führt Gegenangriffe auf mehreren Sektoren durch. 📎Hochauflösungskarten: 🔸Situation in der Zone der Spezialoperation (ru;en) 🔸Richtung Burluk (ru;en) 🔸Richtung Dobropillja (ru;en) 🔸Richtung Ost-Saporischschja (ru;en) 📍Online-Karten verfügbar im Abonnement unter map.rybar.ru #Burluk#Huljaipole#Zusammenfassung#Dobropillja#Karte#Russland#Ukraine ✈️RU | ✈️EN | ✉️MAX ✉️VK | ✉️RuTube | ✉️OK | ✉️Zen 💸Unterstützen Sie unsOriginalnachricht