TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #kc135

当前筛选 #kc135清除筛选
Лёгкое небо

@legkoenebo · Post #4715 · 13.03.2026 г., 05:31

🇺🇸Американский заправщик KC-135 разбился в Ираке 📌Центральное командование ВС США сообщило о потере самолёта-заправщика KC-135 на западе Ирака 🔵По заявлению военных, инцидент произошёл «в дружественном воздушном пространстве» и не был результатом вражеской атаки или огня по своим ⬅️Причины катастрофы устанавливаются Лёгкое небо #aviation#news#США#Ирак#KC135

⚡️САД/Иран — до сада познати губици РВ САД (западни војни ресурси): ловац бомбардер 5 генерације F-35 — оштећен; ловац-бомбардер F-15E — оборени (3); ваздушни танкер KC-135 — срушен (1) + оштећени (6); бпл MQ-9 Reaper — оборени (12); втх UH-60 — оштећен. → Линк: /t.me/borbeni_efektivi → Линк: /t.me/borbeni_efektivi 🪖#САД〣#Иран〣#РВ_САД〣#F35〣#F15E〣#KC135〣#MQ9_Reaper〣#UH60〣#Губици〣#Блиски_исток 🇷🇸https://t.me/borbeni_efektivi

⚡️Интегрални извештај о б/д на Блиском истоку #28_март 📝 → Сажетак: коалиција наставља методичне ударе по предузећима војне-индустрије и инфраструктурној бази Ирана, док Техеран одговара ударима по државама Залива и константним притиском кроз Ормушки теснац; истовремено расте оптерећење израелске #ПВО, а ширење кризе укључује #Јемен, #Либан уз унутрашње проблеме америчке групације. 🇺🇸 Дејства коалиције САД/Израел: #ИРАН — настављени удари по предузећима #ВИК [војно-индустријски комплекс], објектима ракетног програма у рејону #Језд, бродовима РМ [ратне морнарице] код јужних лука и инфраструктури по #Техеран. #САУДИЈСКА_АРАБИЈА — Иран (успешно) демонстрирао способност удара по америчкој инфраструктури; пријављено гађање танкера #KC135 у бази на територији краљевине. #САД — припрема за могућу операцију праћена је проблемима унутар америчке групације; размештај људства ван база, по наводу, умањује ефикасност управљања и може утицати на ефекат правилне употребе у случају ескалације. #ИЗРАЕЛ/#југ_Либана — оклопно-механизоване и спец. јединице ЦАХАЛ [] учвршћују се на раније заузетим положајима; без већих територијалних промена. 🇮🇷 Дејства Ирана/савезника: #КУВАЈТ — под иранским ударима остају авиобаза #Али_ас_Салим, међународни аеродром и лука #Мубарак_ал_Кабир. #УАЕ — у #Ат_Тавила погођена фабрика алуминијума Emirates Global Aluminium. #Хормуз — мореуз остаје фактички блокиран; чак ни „пријатељским“ државама пролаз није гарантован; КСИР [Корпус чувара исламске револуције], по наводу, враћа бродове упркос формалним договорима. #ИЗРАЕЛ — иранске ракете настављају да достижу центарне делове И.; пријављени погинули и рањени; наводи се проблем пресретања независних бојевих глава и могућ дефицит противракета. #ЈЕМЕН/#ХУТИ — проглашен улазак у рат; већ изведено лансирање балистичке ракете по Израелу, уз снажан медијски и психолошки ефекат. #ЛИБАН/#Хезболах — настављена дејства по позицијама израелске оклопне технике на југу Либана. → Линк: /t.me/borbeni_efektivi → Линк: /t.me/borbeni_efektivi 🪖#Билтен〣#Блиски_исток〣#Иран〣#Израел〣#САД〣#Хормуз〣#Кувајт〣#УАЕ〣#Хути〣#ПВО 🇷🇸https://t.me/borbeni_efektivi