TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 7 слични објави

Пребарај: #kbw2024

当前筛选 #kbw2024清除筛选
DWF Labs Broadcast

@DWFLabs · Post #835 · 12.09.2024 г., 05:32

We had a blast at DWF Labs Haus: Korea Blockchain Week 2024. Check out some of our highlights 🥂 It was a treat to welcome our guests at a luxurious venue with a stunning view; delicious food and drinks; and great vibes to celebrate #KBW2024. We're grateful for every opportunity to meet our friends and partners in person. Thank you to everyone who attended 🤝 #DWFLabsxKBW2024

DWF Labs Broadcast

@DWFLabs · Post #796 · 30.08.2024 г., 05:30

Ready for DWF Labs Haus: Korea Blockchain Week? 🇰🇷 We're gearing up to host another 🔥 edition of DWF Labs Haus during #KBW2024. The event is in less than a week — reserve your spot now to meet our top tier community. Register here. 📆 4 Sep 2024 ⏱️ 7PM to 11PM GMT+9 #DWFLabsxKBW2024

DWF Labs Broadcast

@DWFLabs · Post #787 · 26.08.2024 г., 04:48

Have you registered for DWF Labs Haus: Korea Blockchain Week yet? Get ready to meet our team and a top tier crypto community at our event during #KBW2024. Register here. 📆 4 Sep 2024 ⏱️ 7PM to 11PM GMT+9 #DWFLabsxKBW2024

DWF Labs Broadcast

@DWFLabs · Post #772 · 08.08.2024 г., 08:00

Get ready for DWF Labs Haus: Korea Blockchain Week 🔥 We're excited to host some of the brightest innovators and crypto enthusiasts over delicious cocktails and canapés during #KBW2024. Register here. 📆 4 Sep 2024 ⏱️ 7PM to 11PM GMT+9 #DWFLabsxKBW2024

DWF Labs Broadcast

@DWFLabs · Post #779 · 15.08.2024 г., 04:00

DWF Labs Haus is coming to #KBW2024 and #TOKEN2049! Come meet with industry leaders and our top tier KOL community in Seoul and Singapore 🤝 All approved DWF Labs KOLs will receive priority registration approval for our events, as well as access to exclusive deal flow from over 700 projects. If you have yet to join our community, register here: https://dwf-labs.com/wavemakers Register for DWF Labs Haus: Korea Blockchain Weekhere. Register for DWF Labs Haus: TOKEN2049 Singaporehere. P.S. We will only reach out to shortlisted KOLs. #DWFLabsxWaveMaker