TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #kurtz

当前筛选 #kurtz清除筛选

🦖🟢 Los Athletics han extendido una oferta al actual Novato del Año de la Liga Americana, Nick Kurtz, para un contrato a largo plazo, informa Joel Sherman. "No hay noticias" sobre la posibilidad de que se llegue a un acuerdo, escribió Sherman en X. Kurtz ha dicho que está "abierto e interesado" en la posibilidad, informó Tyler Kepner de The Athletic. Un movimiento así sería enorme ya que los A's ya han asegurado a Brent Rooker, Lawrence Butler, Tyler Soderstrom y Jacob Wilson con extensiones a largo plazo que compraron múltiples años elegibles para arbitraje de cada jugador. La propiedad ha mostrado interés en financiar la plantilla para el éxito desde que John Fisher sacó al equipo de Oakland con planes de trasladarse a Las Vegas, y actualmente se encuentran en medio de una estancia prevista de 3 años en West Sacramento. Kurtz bateó .290 con 36 jonrones, 86 carreras impulsadas y un OPS de 1.002 el año pasado. Fue clasificado por MLB Network como el 23º mejor jugador de béisbol en la actualidad. #️⃣#Athletics#Kurtz 🗞 | t.me/MLB_Daily

🎖🟢 Nick Kurtz es el Novato del Año de la Liga Americana 2025 por UNANIMIDAD. 🔥 "Big Amish" bateó .290 y conectó 36 jonrones para los A’s, incluyendo un histórico juego de 4 jonrones contra los Astros, en su primera temporada en las Grandes Ligas. El compañero de equipo de Kurtz, Jacob Wilson, recibió 23 votos para el segundo lugar; Roman Anthony y Noah Cameron recibieron 3 votos para el segundo lugar cada uno. #️⃣#ROY25#Kurtz 🗞 | t.me/MLB_Daily

Hashtags