TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 38 слични објави

Пребарај: #inline

当前筛选 #inline清除筛选
BotsGram®

@botsgram_cu · Post #4544 · 08.12.2021 г., 16:14

@ShrugEmojiBot ¿Qué puede hacer este bot? Úsalo de manera inline (@ del bot en cualquier chat) para enviar el emoticono de una persona encogiendose de hombros (Visto en @BotsGram_cu) #inline

Hashtags

BotsGram®

@botsgram_cu · Post #3344 · 30.12.2020 г., 12:01

@WiseInfoBot Qué puede hacer este bot? Con este bot puedes obtener información sobre una cuenta de telegram, reenviándole un mensaje o escribiendo un nombre de usuario . También funciona inline Idioma: Inglés (visto en @BotsGram_cu) #inline

Hashtags

Bots Channel

@BotsChannel · Post #145 · 19.01.2016 г., 20:46

🏆BOT OF THE DAY🏆 Amazon Inline Search @azonbot ⭐️⭐️⭐️⭐️⭐️ 👥 (20) This Amazon search bot automatically works in all your chats and groups, no need to add it anywhere. #Utilities#inline http://botsfortelegram.com/project/azonbot-amazon-search-inline/

Resource.rs

@resource_rs_channel · Post #4112 · 17.02.2022 г., 02:20

[Reddit] Why derive(Copy, Clone) is different with derive(Clone) + impl Copy Hi, I've encountered an unexpected but explainable case, that #derive(Clone) enum A { A = 1, B = 2, C = 3, } impl Copy for A {} #derive(Clone, Copy) enum B { A = 1, B = 2, C = 3, } Expanded code as impl ::core::clone::Clone for A { #inline fn clone(self: &Self)

BotsGram®

@botsgram_cu · Post #3785 · 07.04.2021 г., 10:00

@traduciendobot Qué puede hacer este bot? Este es un bot traductor que trabaja con cualquier idioma. También trabaja inline y podes agregarlo a grupos. Idioma: Español (visto en @BotsGram_cu) #inline, #translate

BotsGram®

@botsgram_cu · Post #3262 · 08.12.2020 г., 04:02

@utubebot Qué puede hacer este bot? Este bot es el mejor descargador de video con soporte de conversión de MP3. Para buscar videos, use el modo en línea @utubebot. 🤠 Idioma: Inglés (visto en @BotsGram_cu) #download, #youtube, #inline

BotsGram®

@botsgram_cu · Post #4488 · 15.11.2021 г., 13:16

¿Qué puede hacer este bot? @CalcIt_bot Calculadora simple con botones integrados. También se puede usar de manera #inline. Idioma: Inglés (Visto en @botsgram_cu) #calculadora

BotsGram®

@botsgram_cu · Post #4559 · 19.12.2021 г., 04:42

@spoilerobot ¿Que puede hacer este bot? Le permite enviar mensajes spoiler de forma #inline en chats, de forma que los demás usuarios decidan si quieren verlo o no Idioma: Inglés (Visto en @BotsGram_cu) Gracias a @Black_Drako por el aporte. #spoiler

BotsGram®

@botsgram_cu · Post #3476 · 06.02.2021 г., 11:25

@bgcolorBot Qué puede hacer este bot? Este bot puede generar un color aleatorio para ser utilizado como fondo para Telegram. Idioma: Inglés (visto en @BotsGram_cu) #inline, #background

ПретходнаСтраница 1 од 4Следна