Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
👮♂️ Another social media thrill-seeker in Bali has ended up in an immigration report
📍 A video has gone viral showing a tourist speeding on a motorbike and launching off a well-known cliff near Balangan Beach straight into the ocean.
🛵 He tied the bike with a rope to keep it from falling into the water, but it didn’t help — the rented vehicle was badly damaged, and the offender refused to pay for the damages.
#incidents@BaliNews
👮♂️ A major scandal is unfolding in Bali
📰 According to local reports, russian influencer Sergey Domogatsky, known in Indonesian social media as Mr. Terimakasih (“Mr. Thank You”), is suspected of running a large-scale real-estate investment scheme. Amid the ongoing police investigation, Domogatsky has already left Indonesia.
👮♂️ Authorities say there are 30 complaints filed by 29 foreign nationals against the 40-year-old Russian. Victims claim he collected funds under the pretext of investing in luxury property developments on the island — projects that were never completed.
💸 The estimated losses amount to 80 billion Indonesian rupiah, roughly 5 million USD.
🔎 The situation continues to develop as Bali police carry on with the investigation.
#incidents@BaliNews
🚕Waymo robotaxis are back at the center of a scandal
📍 This time, the vehicles caused chaos on the streets of San Francisco.
🚥 The autonomous taxis use the traffic-light system for navigation, so when it goes down, route planning breaks as well.
⛔ For several hours, Waymo cars stood on the roads like bricks, blocking other drivers from getting through.
Is rise of the the machines beginning?
#driverless#incidents@Car_News
😰Three Waymo robotaxis caused a “standoff” and blocked a street in San Francisco
📰 In the northern part of San Francisco, three Waymo autonomous taxis got stuck on a narrow street, completely blocking traffic. Two cars lightly collided while trying to maneuver, after which both went into emergency mode, and the third stopped right in front of them, creating a full traffic jam.
😤 Because of this, residents couldn’t leave their driveways and had to wait for company engineers to intervene and resolve the situation. All vehicles were empty — no passengers were inside.
💬 Waymo commented on the incident, calling it a “learning moment” for improving their autonomous driving system.
#driverless#incidents@Car_News
😱 А very impressive python crawled onto Seminyak beach for a rest yesterday
🐍 It was not allowed to rest, though – despite its status as a public beach, the snake was politely but firmly asked to leave.
@BaliNews
#places#incidents#Seminyak
🗺63 bogus investors kicked out of Bali, 111 more await deportation
📰 The Immigration Service conducted Operation Wira Waspada from January 14 to February 21, 2025, together with the police and the Investment Coordination Board (BKPM).
🕵️♂️ During the operation, about 520 foreign nationals were found to have used investor visas to enter Bali although they were in the country for other purposes. Most of these foreigners came from China, Russia, Pakistan, India and Australia and were engaged in trading and consulting businesses.
💸 Due to such practices, Indonesia has lost investments worth about 1.6 trillion IDR.
@BaliNews
#incidents#realestate#investment
🇩🇪 Plus de 20 personnes ont été blessées à des degrés divers lorsqu’une voiture a percuté des personnes dans le centre de Leipzig (est de l'Allemagne), tandis que deux morts ont été signalés. C’est ce qu’a déclaré le chef des pompiers de la ville, Axel Schuh.
Deux personnes ont été grièvement blessées, elles ont immédiatement reçu les premiers soins avant d’être transportées en soins intensifs. [...] En outre, nous avons aussi une vingtaine de blessés,
a-t-il indiqué, cité par le journal Leipziger Volkszeitung.
#incidents#allemagne#voiture#victimes
🇩🇪 Au moins deux personnes ont été tuées lorsqu’une voiture a percuté un groupe de personnes dans le centre de Leipzig (est de l’Allemagne). C’est ce qu’a rapporté le journal Berliner Zeitung, citant son correspondant sur place.
Deux autres personnes ont été grièvement blessées, tandis que plusieurs autres ont subi des blessures moins graves. Selon les premières informations, l’accident s’est produit dans le centre historique de Leipzig, sur la principale rue commerçante de la ville.
#incidents#allemagne#voiture#victimes
Key Events of Monday, March 16
Bailiffs seized 32.1 billion rubles from Yuzhuralzoloto. Near Moscow, 61 drones were shot down within 24 hours. The Israeli army launched an operation against Hezbollah in Lebanon. Telegram fined 35 million rubles for incomplete removal of banned content. A powerful solar flare threatens a geomagnetic storm. The Ministry of Culture announced personnel changes. Gas prices rose in Moscow. Medvedev returned to ATP top 10.
#Russia#InternationalNews#Incidents#Culture#Sports
The main news of Russia and the world ishere.