TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #miller

当前筛选 #miller清除筛选
Trump's Ear

@trumpsear_tg · Post #1513 · 16.09.2025 г., 16:03

Immigration isn't the only policy White House deputy chief of staff Stephen Miller is pulling the strings on. The highly influential and polarizing aide is also directing strategy at the Pentagon, according to a report. An anonymous ‘senior administration’ aide is said to have told Rolling Stone that Secretary of War Pete Hegseth ‘does what Stephen wants to do.’ According to the magazine's opinionated report, rumors are circulating that Miller’s influence extends far beyond the White House all the way to the Pentagon. Other unnamed officials in Trump’s administration whisper about Miller’s unofficial titles and nicknames behind his back, including the ‘shadow sec def,’ ‘Prime Minister Miller' and ‘President Miller.’ Miller is one of Trump’s fiercest immigration hawks in the administration. On the campaign trail and in the White House, Miller has advocated for restricting legal and illegal immigration. Rolling Stone also cited an anonymous woman who claims in 2017 that Miller berated her at a bar in DC about where her clothes were made. #Miller#Hegseth#Pentagon 👂More on Trump's Ear ⚠️

星光户外用品_shop

@Starlight_shop · Post #101 · 21.11.2022 г., 13:55

#刀类 价格 165 #米勒兄弟(#Miller Bros.BIsdes)#斧头 全长:15.7 cm 刃长:5.3 cm 柄长:11.5 cm 刃厚:0.88 cm 刃宽:4.4 cm 刀重:140 g 173g(带鞘) 毛重:234.6 g 钢材:Z-wear 硬度:60-61 HRC 表面处理:黑色石洗 包装:礼盒 刀鞘:Kydex鞘

MessageInABottle

@mib_messageinabottle · Post #6854 · 21.05.2024 г., 12:18

🇺🇸#USA 🇮🇱#Israel #ZOG USCongress critters Guy #Reschenthaler (R-Israel) and Max #Miller (R-Israel) have introduced a bill that would extend the same taxpayer benefits to #US#Taxpayers serving in the #Israeli Military (#IDF) as if they were serving in the #US#military. This comes at a time when the US Military has been experiencing a recruitment crisis, finding itself unable to convince enough decent quality, fit, young people in the USA to join its military.