TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #miloj

当前筛选 #miloj清除筛选

Музыкальные новости Латинской Америки👇 1️⃣ Bad Bunny и Super Bowl 2026 Впервые главный номер шоу Super Bowl исполнит артист из Пуэрто-Рико — Bad Bunny. Он уже выходил на эту сцену в 2020 году, а в 2026 станет главным героем вечера. Для латинской музыки это исторический момент. 2️⃣Milo J — La vida era más corta 18-летний аргентинец Milo J выпустил долгожданный альбом из 15 песен, где традиции встречаются с современными ритмами. В записи участвовали Mercedes Sosa, Silvio Rodríguez, Trueno, Soledad Pastorutti и другие. Альбом соединяет поколения и показывает, как фольклор может звучать по-новому. 3️⃣Marc Anthony и Wisin — Que Me Quiera Má Пуэрториканцы Marc Anthony и Wisin впервые объединились. Их песня о новой жизни после разрыва превращает боль в танцевальный праздник. Трек совмещает бачату и урбан, а клип, снятый в Майами, наполнен тропической энергетикой. 4️⃣Sebastián Yatra и друзья — Canción para Regresar Колумбиец Sebastián Yatra собрал яркий состав: Belinda, Gente de Zona и Lucho RK. Песня звучит как гимн уходящему лету: ностальгия, реггетон и солнечные клипы, снятые на Ибице, в Пуэрто-Рико и Майами. 5️⃣MC Ryan SP — Sexta-Feira 2 – Tudo Certo Лидер бразильского фанка MC Ryan SP выпустил восьмиминутный трек вместе с целой командой исполнителей. Клип о ночной жизни Сан-Паулу подчёркивает силу жанра. Ryan SP уже 3 года подряд остаётся самым слушаемым артистом фанка в Spotify Бразилии. 6️⃣Peso Pluma и награда Billboard Мексиканец Peso Pluma станет первым обладателем Billboard Vanguard Award. Певец из Халиско, автор хитов Por las Noches и PRC, войдёт в историю на церемонии в Майами 23 октября. Его считают лицом нового звучания música mexicana. #МузыкаЛАТАМ#BadBunny#MiloJ#MarcAnthony#Wisin#SebastianYatra#Belinda#GenteDeZona#MCRyanSP#PesoPluma 👉Всегда свежие новости о странах Латинской Америки!