TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #kampala

当前筛选 #kampala清除筛选
Google Facts™ [ ️@googlefactss🌎]

@googlefactss · Post #40916 · 10.04.2026 г., 23:02

On 11 April 1979, forces of the Uganda National Liberation Army, backed by Tanzania, captured Kampala, the capital of Uganda. This ended the Uganda–Tanzania War and led to the removal of Idi Amin from power. He was overthrown by Ugandan rebel forces and Tanzanian troops because his government was widely opposed for violence, repression, and political killings. Amin fled into exile and later lived in Saudi Arabia where he died in 2003 at Jeddah from organ failure. 🇺🇬⚔️🏛️✈️🕊️ [Read more 1] [Read more 2] @googlefactss #Uganda#IdiAmin#History#Kampala#Rebel#freedom

Addis Standard

@addisstandardeng · Post #21493 · 23.02.2026 г., 05:22

#Sudan slams #Uganda for hosting paramilitary chief Sudan's army-aligned government on Sunday criticised #Kampala for hosting rival paramilitary chief Mohamed Hamdan Daglo, slamming his reception by Uganda's president as an "affront to humanity". #Hemeti on Friday met with Ugandan President Yoweri #Museveni at #Entebbe's State House, a day after a United Nations probe found his forces had committed acts of genocide in #Darfur. Sudan's foreign ministry on Sunday criticised the meeting, saying the #RSF's atrocities had been "documented by the international community and condemned by regional organisations of which Uganda is a member", including the African Union & the Intergovernmental Authority on Development (#IGAD). Daglo, speaking during his visit, said he travelled to Uganda after President Museveni was approached by the Sudanese army seeking his mediation. His visit came a week ... https://web.facebook.com/AddisstandardEng/posts/pfbid0RVfv7fGAkLcW1TgpDMTNhYyCwS2wG1KVnGgVMpCy7DS1XtYtuU8nnEyrcYCRtLaal