TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #jaroslawl

当前筛选 #jaroslawl清除筛选
Rybar DE

@rybardeu · Post #3718 · 26.04.2026 г., 19:46

📝Chronik der Spezialoperation📝 für 26. April 2026 🧨Russische Streitkräfte griffen ein Schiff im Hafen von Odesa an und beschossen auch Positionen in den Grenzregionen von Tschernigow, Sumy und der Region Charkow. Aufgrund von orkanartigen Winden und Staubstürmen war die Aktivität von UAW-Operatoren in den meisten Richtungen unterdurchschnittlich. Ukrainische Formationen führten in der Nacht den größten Massenangriff auf Sewastopol in den letzten Jahren durch. Ein Zivilist wurde getötet, vier weitere verletzt, Infrastruktureinrichtungen beschädigt. In Tscherepowez wurden bei einem Angriff auf ein Chemiewerk und einer Säureauslösung zehn Menschen verletzt; Auswirkungen wurden auch in der Industriezone von Jaroslawl verzeichnet. ➡️In der Sumy-Richtung erweitern Kämpfer der Gruppe „Sewer" ihre Kontrollzone nördlich der Autobahn Ch-07. Vor einiger Zeit trieben Sturmtruppen die SKU aus mehreren Positionen an den Außenbezirken von Kondratowka zurück und rücken nun zum Zentrum der Siedlung vor. ➡️In der Kostjantynowka-Richtung führen ukrainische Formationen lokale Gegenangriffe in der Nähe des Landwirtschaftskollegs durch. Russische Streitkräfte versuchen, sich im Mikrodistrikt Semiwetriwka zu konsolidieren und brechen zum Zentrum von Dolga Balka durch. ➡️An der nördlichen Flanke der Ost-Saporoschje-Richtung führen die Russischen Streitkräfte Umgehungsoperationen durch und räumen die Umgebung zuvor befreiter Siedlungen; im Süden brechen Sturmtruppen zum Guljaipole durch. Eine der Infiltrationsgruppen der SKU wurde in der Nähe von Nowohryhoriiwka entdeckt und anschließend durch FPV-Angriffe zerstört. 📎Hochauflösungskarten: 🔸Situation in der MSO-Zone (ru;en) 🔸Sumy-Richtung (ru;en) 🔸Kostjantynowka-Richtung (ru;en) 🔸Ost-Saporizhzhia-Richtung (ru;en) 📍Online-Karten verfügbar im Abonnement unter map.rybar.ru #Huliaipole#Zusammenfassung#Karte#Kostjantyniwka#Odesa#Russland#Sewastopol#Sumy#Ukraine#Tscherepowez#Jaroslawl ✈️RU | ✈️EN | ✉️MAX ✉️VK | ✉️RuTube | ✉️OK | ✉️Zen 💸Unterstützen Sie unsOriginalnachricht