TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #jubaland

当前筛选 #jubaland清除筛选
Borkena

@borkena · Post #5745 · 26.01.2026 г., 09:06

A Historic Victory in Kuda: Jubaland Security Forces Deliver a Crushing Blow to Al-Shabab. Read. https://borkena.com/2026/01/26/jubaland-a-historic-victory-in-kuda-jubaland-security-forces-deliver-a-crushing-blow-to-al-shabab/#Somalia#Jubaland

Addis Standard

@addisstandardeng · Post #21817 · 24.03.2026 г., 11:41

#Op_ed: Architectonics of Trust: #Somalia’s unilateral constitutional amendments, risk of fragmentation In 2012, Somalia adopted a provisional constitution to guide its transition to a federal system, balancing powers between the central government and regional states. Adam Daud Ahmed warns that recent efforts to finalize it through “non-consensual mechanisms” and “executive-led maneuvers” have reignited tensions, with #Puntland and #Jubaland opposing amendments that “bypass broad consultation.” He emphasizes, “A constitution is not a standard statute; it is the social contract,” and that in a federal system, “legitimacy derives from consensus,” not legality alone. Extending mandates under constitutional reform risks “authoritarian drift” and “undermines the social contract.” According to the author, lasting stability requires “trust, dialogue, and consensus,” with leaders prioritizing “the social contract over their own political survival.” https://addisstandard.com/?p=56029

Addis Standard

@addisstandardeng · Post #21771 · 19.03.2026 г., 11:33

#Op_ed: Converging Geopolitics: Insurgency, recognition, expanding rivalry reshape Horn of #Africa future The Horn of Africa faces “strategic compression,” where local insurgencies and global power rivalries converge along the Red Sea, argues Mohamud A. Ahmed. He notes that recent gains in #Jubaland, where #Somali forces disrupted #Al_Shabaab, show progress but reinforce a key reality: “Territory reclaimed is not stability secured.” He explains that central to this volatility is #Somaliland, whose 2025 recognition by Israel has escalated a local sovereignty dispute into a geopolitical flashpoint involving #Egypt, #Turkey, and #Ethiopia. Ahmed warns that external competition risks fueling insurgent networks and stresses that the Horn’s stability depends on whether regional powers pursue “structured coexistence” rather than unmanaged escalation. https://addisstandard.com/?p=55935