TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #jaywheeler

当前筛选 #jaywheeler清除筛选

Музыкальные новости 🎵 ✨Jay Wheeler и Kennyy — Ya Ni Sé Пуэрториканские артисты объединились в треке о сложных эмоциях на грани расставания. Jay Wheeler отметил, что творческая энергия Kennyy идеально совпала с его стилем, а для молодого музыканта это стало важной вехой карьеры. Композиция соединяет зрелость и свежесть двух поколений жанра. ✨Rauw Alejandro — GuabanSexxx: танец с бурей Вдохновлённая богиней штормов Гуабансекс, песня объединяет house, бомбу и плэну. В ней страсть и хаос сливаются в единый поток. Трек вошёл в альбом Cosa Nuestra: Capítulo 0 и прозвучал на шоу Bad Bunny в Сан-Хуане, задав тон новой творческой эпохе артиста. ✨Farruko и Louis BPM — альбом 167BPM Альбом из восьми треков соединяет уличные ритмы и культурные корни Карибов. В записи приняли участие J Balvin и оркестр из общины Канаимо, придав проекту особое звучание. Работы Maracaibo и ReggaeGuaira уже выделяются своей энергией и культурным посылом. ✨Grupo La Bendición — романтическая сальса по-новому Мексиканская группа представила сингл La Perla — песню, в которой классические карибские мелодии звучат современно и свежо. Продюсировали трек лауреаты Latin Grammy Geovanis Alcántara и Julián Bernal, что делает релиз особенным для поклонников жанра. ✨Carín León покорит Sphere в Лас-Вегасе В 2026 году певец станет первым латиноамериканцем с собственной резиденцией в самом дорогом концертном зале планеты. Перед этим его ждёт мировое турне и совместный релиз с Thalía, Ricky Martin и другими звёздами. Carín León укрепляет статус лидера новой волны региональной музыки Мексики. #Музыка#ЛатАм#JayWheeler#RauwAlejandro#Farruko#LaBendición#CarínLeón#МузыкаЛАТАМ 👉Всегда свежие новости о странах Латинской Америки!