TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #kobane

当前筛选 #kobane清除筛选
WAR AND EPILEPSY

@qashqul · Post #1595 · 14.07.2020 г., 17:24

Стали известны подробности разоблачения в Кобани агента турецкой разведки Задержанный в Кобани Силами внутренней безопасности Asayış агент турецкой разведки MİT Сердар Абди дает показания. Тридцати лет от роду уроженец деревни Донхиз кантона Кобани с 2013 по 2019 год работал в Турции (Северном Курдистане), в 2017 году был завербован MİT (Milli İstihbarat Teşkilatı) в городе Урфа. «Али» таково было его кодовое имя для разведки. Из показаний Сердара Абди явствует, что в основном интерес для MİT представляли руководители автономной администрации Рожавы и их связи с курдскими комитетами в Турции. Особенно, с активистами партии HDP (Halkların Demokratik Partisi). Именно такие задачи ставили сотрудники турецкой разведки своему агенту по кличке «Али». Отдельный интерес для турок представляли участники курдского движения в Сирии, которые после 2017 года переехали в Турцию, в особенности, в курдские регионы. По наводке Абди, MİT в Турции был задержан его же двоюродный брат - житель Кобани Михемед Абдулкадир Абди. И все это за 6 тысяч $, которые он получил от своих кураторов. Предатель действовал в паре с другим агентом - Шюкрю Беркелем, тоже выходцем из Кобани. Всего их доносы послужили причиной для задержания в Турции почти 100 сирийских курдов. В 2019 году турки отправили Сердара Абди назад в Кобани с заданием собирать информацию про военных командиров и гражданскую администрацию. С заданием он «справился», сделав большой объем фотографий военных объектов, адресов жительства командиров и рядовых бойцов YPG. Все эти сведения шпион передал в MİT. Проявил себя Сердар Абди и как классический вербовщик для турецкой разведки. Зная, насколько курдская молодежь, вынужденная эмигрировать в Турцию на заработки, нуждается в средствах, предлагал им сотрудничать с MİT за деньги. #SuriyeSavaşı#YPG#MİT#ТурецкаяРазведка#МИТ#Kobane @mahkorkmaz

Turchia e dintorni

@notizieturchia · Post #2978 · 24.01.2025 г., 21:11

#Turchia: in questi giorni 41 persone sono state prese in detenzione provvisoria appartenenti al Partito Socialista degli Oppressi (#ESP), Consigli Socialisti delle Donne (#SKM) e Federazione Giovanile delle Associazioni Socialiste (#SGDF), oggi per 34 di queste è stato confermato l'arresto. Tra le persone arrestate ci sono lə segretarə generali, lə co-presidentə, lə portavoce e variə membrə delle organizzazioni citate. L'ESP è uno dei componenti importanti del partito parlamentare, il Partito dell'Uguaglianza e della Democrazia, #DEM. Invece l'SGDF è conosciuta a livello internazionale a causa dell'attentato organizzato dall'#ISIS che ha colpito nel 2015 a #Suruç uccidendo 34 membrə dell'organizzazione che sarebbero partitə il giorno dopo per #Kobane#Rojava#Siria per la ricostruzione della cittadella colpita dall'ISIS.

Turchia e dintorni

@notizieturchia · Post #3398 · 26.06.2025 г., 17:57

#Turchia: il collegio dei giudici annuncia le condanne previste per gli imputati del maxi-processo "#Kobane" - #SelahattinDemirtas (ex parlamentare): 42 anni - #FigenYuksekdag (ex parlamentare): 30 anni - #AhmetTurk (ex Sindaco di #Mardin): 10 anni - #GültanKışanak (ex Sindaco di #Diyarbakir): 12 anni - #SebahatTuncel (ex parlamentare): 12 anni - #AylaAkatAta (ex parlamentare): 9 anni - #EmineAyna (ex parlamentare): 10 anni - #AyşeYağcı (ex parlamentare): 9 anni - #AynurAşan (ex parlamentare): 9 anni I partiti d'appartenenza sono #HDP e #DBP, partiti che nascono dalle costole del movimento curdo e le accuse sono "appartenenza a un'organizzazione terroristica" oppure "fare propaganda per il conto di un'organizzazione terroristica". Ovviamente l'organizzazione indicata è il #PKK che ha dichiarato il suo scioglimento lo scorso 12 maggio.