TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #jpc

当前筛选 #jpc清除筛选
香港人的蘋果

@appledailyhk26 · Post #55078 · 20.09.2023 г., 10:25

JPEX無牌風波|平台發聲明稱運作正常 斥證監會部份說法屬嚴重誹謗 https://channelchk.com/a/13635 針對證監會(SFC)昨日(19日)的新聞發佈會,JPEX昨晚在網頁發聲明,稱證監會部份說法屬嚴重誹謗,強調平台所有交易功能一直正常運作,從無間斷,現階段只是配合香港法例,逐步將理財項目等功能下架。JPEX又列出部份電郵截圖,稱去年4月至今年8月,一直有向證監會溝通並尋求相關指引,並非如對方所指從未聯絡,認為說法明顯屬失實陳述。 #JPEX#無牌風波#證監會#嚴重誹謗#JPC#channelchk ============== 新聞有價 記者有格 $128成長計劃 立即訂閱: https://channelchk.com/plan 撐Channel C請記者 一齊為民請命 抱打不平 ============== 😎Channel C 廣告推廣和媒體合作​!🤝 誠邀各商戶傾談廣告宣傳和合作推廣; 有意請電郵至: [email protected] ============== 🔥「爆片爆相」返嚟喇!🔥 一經獨家採用將會獲得由 齊柏林熱狗店送出$50元 禮券乙張! 報料:https://wa.me/85264691456