TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #keyevents

当前筛选 #keyevents清除筛选

🎙Russia's Permanent Representative to the UN Vassily Nebenzia’s answers to media questions on the occasion of assuming UNSC Presidency by Russia (October 1, 2025) Major talking points: #KeyEvents • The Council will travel to Addis Ababa in October. Russia is honored to be leading the UNSC together with our co-leads in Somalia. A new department – on Partnerships with Africa – has been recently established in the Russian Foreign Ministry. Therefore, the visit to Addis will be the highlight of our Presidency. • October 23 – open debate on the Middle East: The unfolding catastrophe in Gaza will be in the focus of the Council’s attention. We expect Deputy Special Coordinator Ramiz Alakbarov to brief the Council. • October 24 – the UN Day (80th Anniversary of the UN Charter): an open debate titled UN: Looking into the Future. Aim: strict implementation of the principles of the UN Charter, restoring confidence in the Organization and long-term vision for its future. We expect the Secretary-General to brief the Council. • October 6 – Women, Peace and Security: it is the 25th anniversary of the UNSC seminal Resolution 1325. This event hold special importance to us, as the Soviet Union pioneered the women’s agenda more than a hundred years ago promoting equal rights. #JCPOA • Our Western colleagues who initiated the so-called “snapback”, the legitimacy of which we do not recognize, forfeited a diplomatic solution by initiating an illegal procedure while being serial violators of Resolution 2231. Russia and China offered to extend Resolution 2231 to give diplomacy a chance, which they basically killed. We do not recognize this “snapback” as coming into force. We are not, frankly, happy that the Secretary-General rushed to implement the resolution, which has obvious legal flaws. • We are looking forward to direct or indirect negotiations with the US that can bring results. Such dialogue is not happening now, and this situation is fraught with major escalation around Iran, opening the door to attempts to end its nuclear program – yet another destabilizing factor in an already fragile Middle East. #RussiaUN • We emphasize that the UN is indispensable, that its Charter must be applied in its entirety, and that attempts to bypass or weaken the Organization with "exclusive clubs" undermine global peace and security. Russia advocates a more representative, multipolar UN that reflects the voices of the Global South. • The UN is a reflection of the geopolitical situation that is in the world. Should we blame the Organization for it? For me, the UN is a sum of its Member States. If they cannot agree on anything, it is unfair to blame the UN for it. Margaret Thatcher said once that if you want to blame the UN, go and look in the mirror. Read in full