TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #ictweek2024

当前筛选 #ictweek2024清除筛选

🇺🇿Biznes va tadbirkorlik oliy maktabi MBA in IT-business dasturi tinglovchilarining “ICT WEEK UZBEKISTAN - 2024”haftaligi doirasida o‘tkazilayotgan ko‘rgazmadagi ishtiroklaridan video-lavha. ⚡️ Ushbu tadbir an'anaviy ravishda bir qator ixtisoslashtirilgan tadbirlarni yagona formatga birlashtiradi. ☯️ICTWeek asosiy maqsadi-tajriba almashish va zamonaviy texnologiyalar va innovatsiyalar yutuqlarini namoyish etish uchun platforma yaratish. 🪐 Bu, shuningdek, davlat, kompaniya va iste'molchilar o'rtasidagi o'zaro hamkorlik uchun xorijiy investorlarga O'zbekiston IT bozorining jozibadorligini namoyish etish uchun ideal platforma bo'lib xizmat qiladi. #GraduateSchool#DualDegree#ICTweek2024#IT 🔝Web-site |🔝Facebook |🔝Instagram | 🔝Youtube

🤔"MBA in IT-business" dasturining tinglovchilari “ICT WEEK UZBEKISTAN - 2024” haftaligida ishtirok etishdi. 👨‍💻 Students of the Dual Degree Program "MBA in IT-business" Participate in “ICT WEEK UZBEKISTAN - 2024” 💠Слушатели программы двойного диплома "MBA in IT-business" приняли участие в “ICT WEEK UZBEKISTAN - 2024” #GraduateSchool#DualDegree#ICTweek2024#IT 🔝Web-site |🔝Facebook |🔝Instagram | 🔝Youtube

IT MARKET

@itmarket_uz · Post #3256 · 16.09.2024 г., 14:38

ICT WEEK ko'rgazmasiga oz qoldi! 🚀 ⠀ 17-20 sentyabr kunlari ictweek 2024 ko'rgazmasidagi IT-Bilim stendiga tashrif buyuring va qiziqarli tanlovlarda ishtirok etib esdalik sovg`alari yutib oling! ⠀ ✨ Shartlar juda oddiy! 1️⃣ Tanlovlar va topshiriqlarda ishtirok eting; 2️⃣ Har bir yutug 'ingiz uchun koinlar to'plang; 3️⃣ Koinlarni qimmatbaho sovrinlarga almashtiring! 📱Planshet; 🎫 IT-kurslarda oʻqish uchun 3 million soʻmlik vaucher; 🎒 Laptop uchun ryugzak; 🔋 Poverbank va boshqa koʻplab sovg'alar Sizni kutmoqda. ⠀ O'z bilimlaringizni oshiring va IT-Bilimdan sovg'alar oling! ⠀ Fursatni qo'ldan boy bermang! Sizlarni IT-Bilim stendida kutib qolamiz! ————————————— ICT WEEK уже близко! 🚀 ⠀ С 17 по 20 сентября посетите наш стенд IT-Bilim на выставке и примите участие в захватывающих конкурсах! ⠀ ✨Условия очень простые: 1️⃣ Участвуйте в конкурсах и заданиях; 2️⃣ Собирайте Bilim-коины за каждую победу; 3️⃣ Обменивайте коины на ценные призы! Что вы можете выиграть? 📱 Планшет; 🎫 Ваучер на 3 миллиона сум на обучение IT-курсам у наших партнеров; 🎒 Рюкзак для ноутбука; 🔋 Повербанк и многое другое. ⠀ Чем больше Bilim-коинов — тем круче призы! Прокачайте свои знания и получите призы от IT-Bilim! ⠀ Не упустите свой шанс! Ждем вас на стенде IT-Bilim на ICT WEEK! ⠀ #ICTWeek2024#ITBilim#Призы#УчаствуйВыигрывай

Мы стали финалистами StartUp Pitch Session на ICT Week 2024🌟 На этой неделе проходит ICT WEEK 2024 в Ташкенте от IT PARK. Конференция посвящена IT-индустрии и в особенности AI-технологиям. Мы с командой AILAB защищали наш стартап Nyro (AI-инструмент управления бизнес-проектами) перед иностранными инвесторами и министрами на Startup Pitch в рамках ICT Week 2024 💥 🏁 Из 72 стартапов, заявленных на первичный отбор, во второй этап прошли 30 проектов. А потом из этой тридцатки осталось всего 7 финалистов, и мы среди них. Призовые места мы не заняли (но один из членов жюри рассказал, что по баллам от 3 места нас отделяли всего 0,5 балла). 4 место из 72 мы считаем отличным результатом для первого выхода в свет! Это был крутой опыт: отборочные раунды, питч speed dating с инвесторами и, конечно, обсуждения нашей идеи с крутыми экспертами🔥 Дальше больше 🚀 #ICTWeek2024#StartUpPitch#Nyro#ailab#стартап