TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #imdb

当前筛选 #imdb清除筛选

资源:《IMDB TOP250系列》250部 GD团队盘直达链接:https://drive.google.com/folderview?id=1hfxQ4a0krNyYWgVzSp9UG9aOJeo-dR8q (该链接仅限团队盘成员访问,非成员请进行申请!) 团队盘限时申请入口:https://groups.google.com/d/forum/nstuni 团队盘在线索引:https://gd.nstos.cn 注:团队盘部分目录索引访问需要账户密码如下: 用户名:NSTUN 密码: nstun.com 弄事堂官网:https://nstun.com 标签:#电影#IMDB#TOP250 频道:@NstOS 消息来源: https://t.me/NstOS/566

BotsGram®

@botsgram_cu · Post #4398 · 03.10.2021 г., 03:17

¿Que puede hacer este bot? @JVToolsbot Bot de herramientas multipropósito todo en uno, que puede hacer muchas cosas Idiomas: inglés (Visto en @botsgram_cu) #herramientas#Android#coronavirus#diccionario#imdb#música#qr#recordatorio#torrent#traductor#acirtador

🎬已更新:2025 年 IMDb 评分最高 250 部电影 📌资源信息 • 体积:6.5 TB • 标签:#肖申克的救赎#教父#蝙蝠侠#十二怒汉#指环王#电影合集#IMDb#TOP250#4K#HDR#家庭影院#蓝光片源 📚内容简介 4K 高码洗版 HDR& 杜比视界 杜比 &DTS 环绕声 & 杜比全景声 &DTSX 临镜音 内封简繁英特效字幕 家庭影院蓝光片源 001. 肖申克的救赎 37.46 GB 002. 教父 54.13 GB 003. 蝙蝠侠:黑暗骑士 48.82 GB 004. 教父 2 56.44 GB 005. 十二怒汉 32.85 GB… 🙋 投稿来源:活雷锋 📬 频道:@Oscar_4Kmovies 💌 群组:@Oscarono 🤖 投稿 / 搜索机器人:@Oscar4KBot 📢 合作:@XiangxiuerBot