TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #karp

当前筛选 #karp清除筛选
科技&趣闻&杂记

@kejiqu · Post #4175 · 17.02.2026 г., 10:42

Epstein 文件导致全球多位商业和政治领袖的职业生涯告终 最新披露的 Epstein 文件导致全球多位商业和政治领袖的职业生涯告终。Tom Pritzker 辞去海亚特酒店执行主席职务,Brad Karp 卸任保罗·魏斯律师事务所主席,Kathy Ruemmler 辞去高盛首席法律顾问职务,Casey Wasserman 计划出售经纪公司,Peter Attia 卸任 David Protein 首席科学官,Steve Tisch 受到 NFL 调查,Howard Lutnick 面临辞职呼吁。欧洲方面,Peter Mandelson 接受调查,Morgan McSweeney 辞职,Thorbjørn Jagland 被指控犯有加重腐败罪,Jack Lang 辞去阿拉伯世界研究所职务。中东地区,Sultan Ahmed bin Sulayem 被替换为 DP World 董事长兼 CEO。这些事件源于 Epstein 文件揭示了这些人物与已故金融家 Jeffrey Epstein 的关联。Axios 🏷#Epstein#文件#Brad#Karp#Jeffrey#Epstein 📢频道👥群组📝投稿