TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #ims

当前筛选 #ims清除筛选
Addis Standard

@addisstandardeng · Post #21589 · 03.03.2026 г., 09:46

Analysis: #Journalism under pressure: New report documents escalating threats to media freedom in #Ethiopia A report released in February this year warns that journalists in Ethiopia continue to operate in an increasingly hostile environment marked by physical danger, legal pressure, and expanding digital surveillance, despite years of official reform pledges. The findings are detailed in the Annual Assessment Report on Journalist Safety in Ethiopia 2025, published by International Media Support (#IMS). The report describes 2025 as “a worrying period for journalists in Ethiopia,” citing persistent intimidation, detention, and harassment nationwide. At least 44 journalists were abducted or detained during the year, slightly higher than the 43 recorded in 2024, underscoring what the report calls a continuity of attacks against the press. A central finding of the assessment is the continued reliance on national security ....... Read more: https://addisstandard.com/?p=55511

South Africa from A to Z: students, graduates, and professors of the Institute of International Relations (IIR) discovered many fascinating facts about the country! On March 22, South African English teacher Samora "Sam" Poswa held an engaging presentation at IIR, sharing insights about his homeland and answering numerous questions. The event was organized with the support of the Office of the Honorary Consul of South Africa in Yekaterinburg. The Office staff presented IIR Rector Dr. Irina Vylegzhanina with the Russian edition of Jim Is Tired of Jo’burg by South African Ambassador to Russia Mzuvukile Maqetuka, translated in 2024. They also spoke about the history of the project initiated by HC of South Africa Sergey Mazurkevich. #SouthAfrica#internationalrelations#education#culture#IIR#IMS#Maqetuka#Mazurkevich#Yekaterinburg