TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #mao

当前筛选 #mao清除筛选
利姆诺斯岛·深空放送局📡

@limnosdsstation · Post #10256 · 26.02.2026 г., 05:25

#VRchat#3D衣装 🌸Yoruhime🌸 夜姬 —— 樱花与狐耳的华丽和风幻想 该服装将于2月27日17时(北京时间16时)正式发售 上架纪念促销期间 2026. 2. 27(发售日半价特惠) Full Pack 4000円 -> 1800円 -55%OFF Single 2000円 -> 990円 -50%OFF 2026. 2. 28.~ 2026 3. 11 Full Pack 4000円 -> 2200円 -45%OFF Single 2000円 -> 1190円 -40%OFF 结合了华丽的花魁和服、毛茸茸的披肩以及狐狸面具元素,粉色的樱花主题加上若隐若现的绑带设计,将优雅与性感完美融合 注意事项 由于和服宽大下摆的物理特性,在剧烈运动时容易发生穿模或撕裂,这属于正常现象 完全不支持平胸 (Flat) ShapeKey 如果使用小胸 (Small) ShapeKey,必须手动关闭胸部的 PhysBone(物理骨骼) 为防止穿模,请务必配合各 Avatar 的防穿模/身体收缩 ShapeKey 使用(BOOTH商品页面列出了每个模型对应的推荐参数) 使用了 lilToon 的 RimShade 效果,请务必更新 lilToon 到最新版本 已适配的Avatar #Shinano#Milltina#airi#shinra#manuka#selestia#sio#chocolat#chiffon#lime#plum#mizuki#rurune#mao#Milfy#lumina#ramune#kumaly