TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #magickeyboard

当前筛选 #magickeyboard清除筛选
AppPie

@AppPie · Post #1854 · 12.01.2024 г., 00:36

妙控键盘固件更新 2.0.6 适用设备 • 妙控键盘 • 妙控键盘 (2021) • 带有数字小键盘的妙控键盘 • 带有触控 ID 的妙控键盘 • 带有触控 ID 和数字小键盘的妙控键盘 更新内容 本次更新修复了 CVE-2024-0230 漏洞,该漏洞可能允许实际接触键盘的攻击者提取其蓝牙配对密钥,从而能够监控蓝牙流量。 如何更新固件 当妙控键盘主动与运行 macOS、iOS、iPadOS 或 tvOS 的设备配对时,固件更新会自动在后台进行。 查看固件版本 你可以在 Mac 上的蓝牙设置中检查妙控键盘的固件版本。前往系统设置 > 蓝牙,然后单击键盘旁边的信息按钮 ℹ️。安装此固件更新后,固件版本为 2.0.6。 📃Apple Support #AppleFirmwareUpdate#MagicKeyboard 📮 频道 @AppPie

AppPie

@AppPie · Post #2577 · 19.11.2025 г., 10:03

#Apple Apple 为妙控配件和140W USB-C 电源适配器发布新的固件更新 • 140W USB-C 电源适配器:1.4.73 → 1.4.84 • 妙控板 (USB‑C):3.1.3 → 3.1.9 • 妙控键盘 (USB–C):3.1.4 → 3.1.9 • 妙控板 2:3.1.1 → 3.1.8 更新内容 未知,Apple 未提供更新说明。 source #AppleFirmwareUpdate#MagicKeyboard#MagicMouse#MagicTrackpad 📮 频道 @AppPie 🌐 网站 apppie.com