TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #ivanka

当前筛选 #ivanka清除筛选
硬核🔥新闻&吃瓜🍉🔞

@chigua_007 · Post #101444 · 17.02.2026 г., 20:11

Today, a new lunar cycle begins. The Year of the Fire Horse calls us to courage, to energy, to intention, and to fearless creation. It is a year for bold ideas, decisive action, and turning vision into something enduring. I am stepping into it with clarity and conviction, ready to bring forward projects I have been quietly nurturing, ideas nearly ready to meet the light. I cannot wait to share them with you. Forward, with strength. With gratitude. With purpose. Excited for what is ahead. Happy Lunar New Year 新年快乐 ✨🐎🔥 今天,一个新的月相周期开始了。 火马年召唤我们拥有勇气、活力、决心和无畏的创造力。这一年适合大胆的构想、果断的行动,以及将愿景转化为持久成果。 我怀着清晰的思路和坚定的信念步入其中,准备推出我一直在默默酝酿的项目,那些想法已接近成熟,即将面世。我迫不及待地想与你们分享。 勇往直前,充满力量。 心怀感激。 有目的的。 对未来充满期待。 新年快乐 新年快乐✨🐎🔥 #伊万卡#Ivanka Trump

DiplomatKa

@Diplomatika · Post #88 · 13.10.2020 г., 03:26

🌻Доброе утро! #Иванка#Трамп, дочь и советник президента Дональда Трампа, помогает печь печенье в кафе American Way Market в Аризоне 🍪🍪☕️ 🍁#Ivanka#Tramp, Prezident Donald Trampning qizi va maslahatchisi Arizonadagi American Way Market kafesida pazandalik qilmoqda. Yoqimli ishtaha! 🍪🍪☕ @Diplomatika