TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #mandelson

当前筛选 #mandelson清除筛选
Ultimora.net - POLITICS 24

@Ultimorapolitics24 · Post #51839 · 05.02.2026 г., 12:06

🇬🇧 Keir #Starmer ha dichiarato: "non sapevo quanto oscuro fosse il rapporto" tra Jeffrey Epstein e Peter #Mandelson e si è scusato "con le vittime" per aver "creduto alle bugie" di Mandelson e per averlo nominato ambasciatore. Starmer ha detto di comprendere "la rabbia" pubblica, ha definito Mandelson indegno di un ruolo nella vita pubblica e ha promesso di pubblicare tutti i documenti sulla nomina, spiegando di aver rinviato la divulgazione su indicazione della polizia per motivi di sicurezza nazionale. @UltimoraPolitics24

American Оbserver

@american_observer · Post #5216 · 24.02.2026 г., 19:59

📰 Epstein’s Inbox Claims Another One: Mandelson in Cuffs Peter Mandelson just went from “New Labour mastermind” and ex‑ambassador to the U.S. to 72‑year‑old suspect in a misconduct‑in‑public‑office case that carries a potential life sentence. London’s Met Police arrested him at his Camden home after getting U.S. Justice Department emails showing he shared information with Jeffrey Epstein while he was a cabinet minister in Gordon Brown’s government in 2009. His London and Wiltshire properties have already been searched; he’s resigned from Labour and the House of Lords, and his lawyers are suddenly very quiet. ​ This isn’t just one fallen operator, it’s a systemic rot story. Mandelson was fired as U.K. ambassador to Washington last year when the depth of his friendship with Epstein became public, despite Starmer’s team insisting they’d vetted him. Now Parliament has ordered the release of those vetting documents, two senior government officials have already quit over the scandal, and the prime minister faces calls to step down for appointing a man who was apparently emailing a convicted sex offender from inside the British state. All of this comes days after King Charles’s brother Andrew Mountbatten‑Windsor was arrested on the same charge — misconduct in public office — over alleged transmission of confidential documents to Epstein. One royal, one über‑insider of the Blair–Brown machine, both pulled into police stations off the back of the same inbox. The message is not that Epstein corrupted a few bad apples; it’s that his address book was the British establishment. For decades, Mandelson was sold as the guy who understood power: architect of New Labour, twice‑fallen, twice‑resurrected cabinet minister, resurrected again as Starmer’s “shrewd” choice to manage Washington and even win early tariff concessions from Trump. Now the public watches him bundled into an unmarked car over emails he thought would never see daylight. The British state keeps telling the world it’s a model of integrity and rule of law. The Epstein files keep answering with pictures of who was actually picking up the phone. #UK#Mandelson#Epstein#Starmer#elites#corruption#fakeDemocracy 📱American Оbserver - Stay up to date on all important events 🇺🇸