TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 13 слични објави

Пребарај: #latest

当前筛选 #latest清除筛选
Everything Science

@everything_science · Post #3492 · 06.06.2025 г., 07:15

Trump threatens to remove ALL of Elon Musk's government contracts after Elon turns against Trump. #Latest 🔔@Everything_Science

Hashtags

Everything Science

@everything_science · Post #3481 · 30.05.2025 г., 12:23

Elon Musk has officially left the Trump administration and DOGE due to disagreement with Trump. #Latest 🔔@Everything_Science

Hashtags

Everything Science

@everything_science · Post #3451 · 12.05.2025 г., 18:23

Man was arrested after dating 35 different women at the same time and telling each of them a different birthday so he could get gifts. Meet Takashi Miyagawa, a man who was arrested in Japan after dating 35 different women at the same time—and telling each one a different birthday to collect gifts! 🎁😳 His strategy? He'd convince each woman that his birthday was on a different day of the year, so he could rack up presents—from cash to clothing. In total, he tricked them out of over ¥100,000 (roughly £665). 😤 Talk about playing the system! He even used his job selling hydrogen water showerheads to meet new women. 😒 #Latest 🔔@Everything_Science

Hashtags

Everything Science

@everything_science · Post #3326 · 09.03.2025 г., 18:14

Plastic waste can be turned into vanila flavoring with genetically engineered bacteria as a way to supply Vanilin, the compound that carries most of the smell and taste of vanilla, and reduce plastic pollution at the same time. #Latest 🔔@Everything_Science

Hashtags

Everything Science

@everything_science · Post #3311 · 27.02.2025 г., 20:36

A Saudi man has married three women, including a student and a teacher from the same school, as well as the institution’s principal, Saudi-based daily Okaz has reported, according to Al-Arabiya. Additionally, the 50-year-old man also has another wife who works as an educational supervisor at the same school, #Latest 🔔@Everything_Science

Hashtags

Everything Science

@everything_science · Post #2515 · 08.04.2024 г., 11:05

Police in India say a woman whose belly was cut open with a sickle by her husband has given birth to a stillborn boy. Family alleged that the man attacked her because he wanted to check the baby's gender. They have five daughters and the man has been putting pressure on his wife to deliver a son. #Latest 🔔@Everything_Science

Hashtags

Desi Memes Funny Jokes

@desi_memes_funny_jokes · Post #4945 · 04.07.2024 г., 04:16

😂😂😂 : : : #south#bollywood#hollywood#movies#comedy#clips#viralvideos#instagram#funnymeme#trendingreels#funny#trolls#viralvideos#latestmovies#latest #funny#secen#dally#réel#upload #soyab

12
ПретходнаСтраница 1 од 2Следна