TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #lougansk

当前筛选 #lougansk清除筛选
Kurash & Co 🇷🇺

@kurash_and_Co · Post #893 · 24.02.2026 г., 21:41

⏺Plus de 1,5 million de pertes ukrainiennes depuis le début de l’opération militaire spéciale Il y a quatre ans, l’armée ukrainienne jouait les gros bras devant les Républiques populaires de #Donetsk et de #Lougansk. Aujourd’hui, elle peine à tenir debout. Durant ces quatre années, les forces armées russes ont pris le contrôle total de la République populaire de Lougansk et contrôlent partiellement trois autres régions intégrées à la Russie. Face aux revers militaires, Kiev vise les civils. Igor Kourachenko dresse le bilan de ces quatre années depuis la région de Belgorod, frontalière de l’#Ukraine. RT en français • Osez questionner !

Sos Donbass

@sos_donbass · Post #1193 · 22.05.2024 г., 21:24

Le 22 mai 2024, c’est le jour de Saint Nicolas. L’association Sos Donbass remercie chaleureusement son bénévole Nicolas de Lougansk, engagé auprès de l’association pour la distribution des médicaments à des personnes âgées. Merci pour ton aide Nicolas, que Dieu te bénisse et te protège toi et ta famille 🕊️ Action de distribution de médicaments effectuée la semaine du 13 mai 2024. #sosdonbass#aidehumanitaire#LNR#Lougansk

Sos Donbass

@sos_donbass · Post #1485 · 29.03.2025 г., 18:02

🕊️Les dons sont actuellement en cours de distribution à Donetsk et Lougansk. Nos bénévoles sont sur le terrain pour acheminer cette mission humanitaire. 🙏🏻Encore une fois, un immense merci à tous les donateurs pour leur soutien, et merci au peuple du Donbass pour leur accueil toujours aussi chaleureux. 🚛Un prochain convoi est prévu très bientôt. Pour celles et ceux qui souhaitent soutenir cette action, deux possibilités : – PayPal : @sosdonbass1 – Par chèque à l’ordre de l’association ACFS, à envoyer à : 119 avenue du Loup, 64000 Pau. Merci pour votre solidarité ! #Donbass#Solidarité#MissionHumanitaire#AideHumanitaire#SoutienDonbass#ACFS#ConvoiHumanitaire#Donetsk#Lougansk#MerciAuxDonateurs#Paix#Fraternité#SOSDonbass