TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #janaf

当前筛选 #janaf清除筛选
Новости из Сербии

@NewsSerbia · Post #13345 · 20.03.2026 г., 10:54

Хорватский оператор нефтепровода JANAF (Jadranski naftovod) официально сообщил о получении разрешения от американского Управления по контролю за иностранными активами (OFAC) на продолжение исполнения контракта по транспортировке сырой нефти для компании «Нефтяная индустрия Сербии» (NIS). Новая лицензия позволяет осуществлять бесперебойную транспортировку нефти до 17 апреля 2026 года. «Мы продолжаем выполнять свои контрактные обязательства, обеспечивая надежный и безопасный транзит сырой нефти при полном соблюдении международного законодательства», – говорится в сообщении компании. Решение принято на основании действующего долгосрочного договора между JANAF и НИС, который рассчитан на период до 31 декабря 2026 года и предусматривает прокачку до 10 млн тонн сырья. Полученная нефть обеспечит работу нефтеперерабатывающего завода в Панчево и гарантирует ритмичное снабжение рынка нефтепродуктами. #Хорватия#JANAF#Сербия#НИС @NewsSerbia

Новости из Сербии

@NewsSerbia · Post #13155 · 06.03.2026 г., 08:27

JANAF: Группа MOL через нас может получать только нероссийскую нефть Венгерская MOL и её словацкая «дочка» Slovnaft подали жалобу в Еврокомиссию на хорватскую JANAF. Компании обвиняют оператора Адриатического трубопровода в злоупотреблении монополией. Они утверждают, что JANAF блокирует транзит российской нефти и с 2022 года завышает тарифы в 3–4 раза. В ответ JANAF заявила, что условия равны для всех, а поставки в регион вне угрозы. В хорватской компании подчеркнули: претензии MOL – это попытка сохранить выгоду от импорта дешёвой подсанкционной нефти из РФ. В JANAF указали, что их мощностей хватит для обеспечения соседей нероссийским сырьем. Спор обостряется на фоне сделки: MOL подписала соглашение с «Газпром нефтью» о покупке 56,15% акций «Нефтяной индустрии Сербии» (НИС). Продажа, намеченная до 31 марта 2026 года, должна вывести сербскую компанию из-под санкций США, из-за которых НПЗ в Панчево ранее уже сталкивался с блокировкой поставок через JANAF. #Хорватия#JANAF#MOL#Сербия#НИС @NewsSerbia