TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 94 слични објави

Пребарај: #minecraft

当前筛选 #minecraft清除筛选
#️⃣Hashtag | Rasmiy kanal

@HashtagUz · Post #13299 · 23.10.2024 г., 07:06

😍 Minecraft konstruktori TikTokda shov-shuv ko'tarmoqda! ℹ️ Video allaqachon 45 million marta ko'rilgan va sharhlarda odamlar zavq olayotganini hamda hoziroq sotib olishga tayyorliklarini bildirishgan. Sotuvda hozircha yo'q emish... ➡️#minecraft | Birinchi raqamli IT-Blog

Hashtags

#️⃣Hashtag | Rasmiy kanal

@HashtagUz · Post #13096 · 05.09.2024 г., 05:23

👾 Minecraft'ning kinosi chiqdi! 🎮 Shu kungacha o'yin bo'lib kelgan ushbu nom endi Warner Bros. Pictures va Legendary Pictures kompaniyalari tomonidan filmga aylantirildi. 📅 Premyerasi 2025-yilning 2-apreliga rejalashtirilgan. 4-apreldan esa Shimoliy Amerikada namoyishlar boshlanadi. ➡️#minecraft | Birinchi raqamli IT-Blog

Hashtags

DGN

@DansGN · Post #5774 · 30.10.2025 г., 01:05

Mojang 宣布《我的世界:Java 版》将从 "Mounts of Mayhem" 发布后的第一个预览版开始移除代码混淆。 https://www.minecraft.net/en-us/article/removing-obfuscation-in-java-edition #Minecraft

Hashtags

DGN

@DansGN · Post #5025 · 28.12.2022 г., 06:38

我的世界终末之诗作者Julian Gough将该诗版权释出至共有领域, 并述说了背后的故事 https://theeggandtherock.substack.com/p/i-wrote-a-story-for-a-friend #Minecraft

Hashtags

APKPure_Official

@apkpurechannel · Post #2518 · 02.07.2025 г., 11:00

🧱#Minecraft1.21.100.23 Preview!👀 ⛏️Everything In Copper 🔗Full Patch & How to Download 【 Highlights 】 🔥Copper Golems New! Your new buddies in the new "Copper" game. They help sort items into chests. 🔥Copper chests New! Summon a Golem to get one! If you'd like to, you can handcraft a Copper chest yourself. This new block has two variants: Waxed and oxidized. 🪔Tools like Axe, Hoe, Pickaxe, Shovel, and Sword now have their Copper variants. And also armors including Helmet, Chestplate, Leggings, and Boots. Add @APKFreeDownloader_Bot to get any apk you want.

Hashtags

123•••78
ПретходнаСтраница 1 од 8Следна