TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 20 слични објави

Пребарај: #iss

当前筛选 #iss清除筛选
310013

@XJL310013LJX · Post #4969 · 10.05.2026 г., 18:29

昨晚大快朵颐去了以至于今天睡醒了已经是下午两点。被某人以拍照为名怂恿出了门,然后直接被忽悠买了辆车,开始了拉练第一日。 先骑回他家并获得了一堆小零件赠品,并把玩了他的各种新小……玩意。几十块的银河星空灯可比二十年前中学里别人送我的那种效果好太多了。不过这只会让盖革计数器嗒嗒叫的镜头还是不把玩了吧……但是不得不说钍玻璃的色彩我真的喜欢。 他耐心教给了我不少骑行注意事项。不得不说他是个奇奇怪怪且很有趣的人。但是奇奇怪怪很有趣的人之间会不会欣赏彼此的奇奇怪怪就……呃。 一拍脑子我们决定去找另一个朋友。于是一个小时后三人在二环上飙车,以我被拉爆收场。以及电传比线传舒服多了。 感慨,上次一起刷夜路还是金河-满归,还有健康码的存在。 说起健康,拉了50km之后大家纷纷表示以这个运动量吃M其实也很健康。 哎呀差点忘了今天周日。赶在午夜之前赶紧 #ISS 幸好没错过。

Hashtags

310013

@XJL310013LJX · Post #4581 · 07.06.2025 г., 16:46

#ISS 每个月总有那么一天,发现自己集中刷到在xxxx丢失了scout controller的消息,这时候我就知道,该上传scanner里存的AR垃圾了。 让我们恭喜特工XJL310不仅变性还医美了🙈

Hashtags

310013

@XJL310013LJX · Post #4300 · 11.08.2024 г., 03:43

早上起来约着干活儿被放了鸽子,不爽,决定跑去隔壁学校晨练一下,于是消耗3L水顶着40度的太阳做了 #Mission 顺便给我好久不做了的 #ISS +1,不料没看黄历最后一个任务卡问题了 (怪我,我抽检review了中途的任务问题,觉得没啥问题就开了结果卡到了最后一个),只好找个旁边的校徽补一下,索性补完发现还挺好看。

Hashtags

Voir de ses propres yeux

@voir_yeux · Post #11744 · 15.02.2026 г., 11:51

🚀🌍Le commandant de l'ISS et envoyé spécial de TASS à bord, Sergueï Koud-Svertchkov, a montré des images du vaisseau spatial Crew Dragon approchant de la station. #iss#espace

Hashtags

Voir de ses propres yeux

@voir_yeux · Post #12600 · 21.04.2026 г., 07:59

🇷🇺🛰️ Le vaisseau cargo Progress MS‑32 s’est désamarré du module Zvezda du segment russe de la Station spatiale internationale (ISS) avant l’arrivée d’un nouveau cargo, montre la retransmission de Roscosmos. #russie#vaisseau#iss

12
ПретходнаСтраница 1 од 2Следна