TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #iraniani

当前筛选 #iraniani清除筛选
Tatiana Santi

@Tatiana_Italia_Russia · Post #4903 · 28.02.2026 г., 22:07

Le principali dichiarazioni di #Nebenzia alla riunione del Consiglio di sicurezza delle Nazioni Unite ▪️La #Russia si aspetta che l'#AIEA condanni un altro attacco all'autorità del #TNP e al regime globale di non proliferazione da parte degli Stati Uniti; ▪️I tentativi della presidenza britannica del Consiglio di sicurezza delle Nazioni Unite di attenuare la gravità della situazione in Medio Oriente sono inaccettabili; ▪️La Russia sta adottando tutte le misure necessarie per garantire la sicurezza dei cittadini #iraniani; ▪️Le azioni di #Israele e degli #US sono chiaramente finalizzate a un ulteriore intervento negli affari interni dell'#Iran e alla distruzione di un paese sgradito all'#Occidente; ▪️L'operazione di Israele e degli Stati Uniti è stata un vero tradimento della diplomazia dopo l'uso della forza contro l'Iran nel bel mezzo dei #negoziati; ▪️Le azioni di Israele e degli Stati Uniti destano preoccupazioni in relazione alla minaccia alla sicurezza nucleare e radiologica in Iran; ▪️L'Occidente sta cercando di giustificare gli attacchi di Israele e degli Stati Uniti con presunte minacce provenienti dal programma #nucleare iraniano, senza alcun fondamento; ▪️Nebenzia ha definito la reazione degli #europei agli attacchi di Israele e degli Stati Uniti contro l'Iran una "realtà parallela". SEGUI Tatiana Santi: #tatianasanti Telegram | YouTube | Sito Web 📱Donazioni