TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 8 слични објави

Пребарај: #michel

当前筛选 #michel清除筛选
Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #43796 · 30.06.2023 г., 13:31

❗️ Consiglio Ue, salta l'accordo sui migranti. Fallita la mediazione di Giorgia #Meloni. Il presidente del Consiglio Europeo Charles #Michel le aveva chiesto di provare a mediare con i premier di Polonia e Ungheria per tentare di sbloccare l'impasse @UltimoraPolitics

Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #44908 · 17.06.2024 г., 22:21

🇪🇺 Nomine #UE — Charles #Michel: "Abbiamo avuto uno scambio di opinioni approfondito. Lo scopo di questa sera non era prendere una decisione. Dobbiamo metterci d'accordo su una squadra e concordare un programma. Risolvere la questione entro la fine del mese è un dovere collettivo" @UltimoraPolitics

Hashtags

Ultimora.net - POLITICS

@ultimoraPOLITICS · Post #39789 · 30.05.2022 г., 22:10

#UE#Europa Presidente del Consiglio europeo, Charles #Michel (#MR|RE): "Abbiamo raggiunto l'accordo per vietare l'esportazione di petrolio russo nell'UE. Questo copre immediatamente più dei 2/3 delle importazioni di petrolio dalla Russia, tagliando un'enorme fonte di finanziamento per la sua macchina da guerra. Massima pressione sulla Russia per porre fine alla guerra. Questo pacchetto di sanzioni include altre misure incisive: de-Swifting della più grande banca russa Sberbank, divieto di altre 3 emittenti statali russe, e sanzionare i responsabili di crimini di guerra in Ucraina." @UltimoraPolitics24

Ultimora.net - POLITICS

@Ultimorapolitics · Post #38267 · 04.05.2022 г., 09:06

#Moldavia#UE Il presidente del Consiglio europeo, Charles #Michel (#MR|RE), ha annunciato che l'Unione europea "quest'anno" ha "in programma di aumentare significativamente" il sostegno militare alla Moldavia "fornendo ulteriori equipaggiamento alle sue forze armate". @UltimoraPolitics

Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #44568 · 28.01.2024 г., 12:38

«Italia–Africa. Un ponte per una crescita comune» è il titolo della conferenza internazionale che si terrà a Roma oggi e domani, che dovrebbe fare da palcoscenico per la presentazione del "Piano Mattei". Oggi sarà la volta dell’accoglienza di leader e ospiti con un pranzo al Quirinale, domani si passerà ai lavori del summit nella sede di Palazzo Madama. La lista attuale di presenze conta circa 60 partecipanti, inclusi 13 capi di Stato e 8 di governo africani. Fra le istituzioni internazionali è previsto l’intervento del presidente della Commissione dell’Unione africana #Faki e del presidente della Banca africana di sviluppo Adesina, oltre ai vertici comunitari rappresentati da #VonDerLeyen, #Michel e #Metsola e alla direttrice del Fondo monetario internazionale Georgieva. @UltimoraPolitics

Libertà è ragione

@libertaeragione · Post #4074 · 14.12.2023 г., 18:06

#UE#Europa#Ucraina#Moldavia Presidente del Consiglio europeo Charles #Michel (#MR|RE): "Il Consiglio europeo ha deciso di avviare i negoziati di adesione con Ucraina e Moldavia. Abbiamo inoltre concesso lo status di candidato alla #Georgia. L'UE aprirà i negoziati con la #Bosnia una volta raggiunto il necessario grado di conformità ai criteri di adesione e ha invitato la Commissione a riferire entro marzo in vista di tale decisione. Questo è un chiaro segnale di speranza per i loro popoli e per il nostro continente." @OsservatorioEsteri