TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #lunatic

当前筛选 #lunatic清除筛选
[NSFW] 每日百合本推送

@YuriYuriManga · Post #1784 · 11.12.2024 г., 11:50

女性: #纯女性⚢ 原作: #舰队Collection 角色: #羽黑#那珂 语言: #汉语#翻译 艺术家: #有村悠 团队: #LUNATIC PROPHET 原始地址:https://e-hentai.org/g/3153917/74a3cc9e9f 预览:[LUNATIC PROPHET (有村悠)] 渚のシークレットデイズ 下 (艦隊これくしょん -艦これ-) [中国翻訳] [DL版]

跑跑資訊站 KartInfo

@KartInfoTW · Post #444 · 04.11.2022 г., 12:00

韓服 2022 跑跑聯賽 SUPER CUP 明天就要開打啦,每周三晚上六點、周六晚上五點開播! 雖然超級盃屬於短賽程的賽季,不過各隊伍和選手間的實力都屬於伯仲之間,想必比賽精彩可期,完整賽制及觀眾獎勵資訊立即點擊查看 👇👇 🏁 聯賽資訊:https://kinf.cc/dXLiY ▶️ 追蹤 Google 新聞:https://kinf.cc/gn ▶️ 立即加入 Discord:https://kinf.cc/dc ▶️ 立即訂閱 Telegram:https://kinf.cc/tg #跑跑卡丁車#KartRider#韓服#職業#聯賽#跑跑聯賽#카트리그#超級盃#SuperCup#懶人包#DFIBLADES#LiivSANDBOX#KWANGDONGFreecs#Lunatic#FINALEesports#GloriousH#OnOff#BLANC#開幕賽