TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #hytale

当前筛选 #hytale清除筛选
科技&趣闻&杂记

@kejiqu · Post #4084 · 20.01.2026 г., 04:04

2026 最火沙盒 RPG 游戏《Hytale》成功运行 Win95,还能套娃游戏 沙盒RPG新作《Hytale》开启抢先体验仅一周,其模组社区已展现出惊人创造力。工程师Sadat Sahib成功在游戏内运行Windows 95操作系统,并实现了“套娃”式操作,即在《Hytale》中运行《Hytale》和《Minecraft》。该游戏由《Minecraft》服务器团队Hypixel开发,内置专业创作工具,强调“创作者优先”。《Hytale》上线首日玩家数突破280万,Twitch平台观众数超过42万,登顶全球游戏直播榜首。尽管开发历经波折,该游戏凭借强大的模组潜力及独特的玩法策略,迅速成为热门沙盒RPG。IT之家 🏷#Hytale#模组#Windows 📢频道👥群组📝投稿

GitHub Trends

@githubtrending · Post #15206 · 09.10.2025 г., 13:00

#javascript#3d#blockbench#electron#hytale#low_poly#minecraft#pixel_art Blockbench is a free, easy-to-use program for making low-poly 3D models with pixel art textures, perfect for beginners but also packed with advanced tools for experts[1]. You can paint and edit textures right inside the program, create animations, and export your models for games, 3D printing, or sharing online—including special formats for Minecraft Java and Bedrock Edition[1][3]. The interface is modern and customizable, and you can add even more features with plugins[1]. Since Blockbench is open source, you can use, change, and share it freely, and anything you create belongs to you[1]. This makes it a powerful, flexible tool for anyone interested in 3D modeling, especially for game design and Minecraft content creation. https://github.com/JannisX11/blockbench