TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #kanatodecrimea

当前筛选 #kanatodecrimea清除筛选

🛡⚔️ Sudbischi: cuando 9 mil rusos enfrentaron a 60 mil tártaros Hace 470 años, en el verano de 1555, se libró una batalla que, aunque poco conocida fuera de los círculos históricos, marcó un momento clave en la lucha por el control del sur de Rusia. El protagonista fue Iván Sheremétiev, apodado “el Grande”, comandante del ejército moscovita, quien lideró una campaña audaz contra el kanato de Crimea, entonces aliado del Imperio Otomano. Sheremétiev partió con apenas 9 mil hombres, una fuerza modesta si se compara con los 60 mil soldados que comandaba Devlet Giray, el kan de Crimea. El encuentro tuvo lugar en el pueblo de Sudbischi, cerca del río Oka, en una región que hoy forma parte del óblast de Tula. Contra todo pronóstico, los rusos no solo resistieron el embate tártaro, sino que obligaron a Giray a retirarse, frustrando sus planes de incursión hacia Moscú. Este episodio se enmarca en una época de constantes tensiones entre el zarato y los kanatos descendientes de la Horda de Oro. Devlet Giray, que gobernó Crimea entre 1551 y 1577, era conocido por sus frecuentes campañas de saqueo en territorio ruso. Su derrota en Sudbischi no solo fue un golpe militar, sino también simbólico: demostró que Moscovia podía defender sus fronteras incluso ante fuerzas muy superiores en número. La victoria de Sheremétiev consolidó su reputación como estratega y defensor del Estado ruso. Aunque no se le atribuye el mismo protagonismo que a figuras como Iván el Terrible, su papel en la defensa del sur fue crucial para frenar la expansión tártara y otomana en la región. Según fuentes históricas y análisis publicados en medios rusos, este tipo de enfrentamientos fueron parte de una estrategia más amplia del zarato para asegurar sus fronteras y expandir su influencia hacia el Cáucaso y el mar Negro. #HistoriaRusa#BatallaDeSudbischi#IvánSheremétiev#KanatoDeCrimea#RusiaImperial Apóyanos pulsando👉'BOOST'👈 🖥https://vamosarusia.com 💬@vamosarusia