TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #mmr

当前筛选 #mmr清除筛选
📰 Info_Dota2

@Info_Dota2 · Post #36365 · 22.01.2025 г., 18:29

🟢¡UN vicioso CON 17 AÑITOS Y 16 MIL DE MMR! 🤯🔥 -La cuenta oficial de PARIVISION en Telegram compartió la gran noticia de que 🇷🇺Satanic logró superar la barrera de los 16 MIL de MMR en Dota 2 👀 🔹Satanic se convierte en el quinto jugador del mundo en lograr esta hazaña. ¿Y los mejor de todo? - Lo veremos en acción en solo unos días, en la 🏆FISSURE PLAYGROUND 🤠 #Tinbet#esports#dota2#satanic#16k#mmr @Info_Dota2

BK Tech Insight - 바바리안 리서치

@barbarian_global_tech · Post #772 · 11.06.2025 г., 17:12

#SMR#MMR#공군기지#국방#미국 <오클로, 알래스카 미 공군기지에 소형 원자로 공급 예정…국방 에너지 복원력 확보> 국방물류청, 오클로에 아이엘슨 공군기지용 ‘오로라’ 마이크로리액터 우선 선정 통보 전력·열 공급 포함 장기 PPA 예정…국방부의 SMR 시범사업 역할 소형원자로 기업 오클로(Oklo)가 알래스카 아이엘슨 공군기지에 자사 ‘오로라(Aurora)’ 마이크로리액터 공급 대상으로 선정됨 미 국방부·공군 에너지 복원력 확보 위한 소형 원자로 시범사업으로, 국방물류청(DLA Energy) 통해 통보됨 오클로는 설계·건설·소유·운영을 담당하고, 전기와 열을 장기 PPA 방식으로 공급 오로라는 독립형·지속운전 가능한 고속로 기반 설계로, 외부 전력망과 무관하게 작동 가능함 CEO 제이콥 드위트: “미국이 개발한 고속로 기술의 전략적 가치를 실증하며, 국방 에너지 목표를 뒷받침할 것”이라 언급 https://buly.kr/GZxdbfO