TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 19 слични објави

Пребарај: #mobi

当前筛选 #mobi清除筛选
BotsGram®

@botsgram_cu · Post #5168 · 01.02.2025 г., 05:51

‼️Les informamos que el bot de la biblioteca secreta se ha movido a: https://t.me/BibliotecaSecretaTATABot Idioma: Español #libros#epub#mobi (Visto en @BotsGram_Cu)

BotsGram®

@botsgram_cu · Post #5126 · 17.01.2025 г., 02:44

‼️Les informamos que el bot de la biblioteca secreta se ha movido a: https://t.me/BibliotecaSecretaTGHABot Idioma: Español #libros#epub#mobi (Visto en @BotsGram_Cu)

BotsGram®

@botsgram_cu · Post #4982 · 19.04.2024 г., 12:36

Les informamos que el bot de la biblioteca secreta se ha movido a: https://t.me/BibliotecaSecreta202Bot Idioma: Inglés, Español, Catalán #libros#epub#mobi (Visto en @BotsGram_Cu)

BotsGram®

@botsgram_cu · Post #4968 · 05.04.2024 г., 12:45

Les informamos que el bot de la biblioteca secreta se ha movido a: @BibliotecaSecreta6147Bot @BibliotecaSecretaTERMBot @BibliotecaSecretaKUJWBot Idioma: Inglés, Español, Catalán #libros#epub#mobi (Visto en @BotsGram_Cu)

BotsGram®

@botsgram_cu · Post #3027 · 28.09.2020 г., 02:38

¿Que puede hacer este bot? @LibrosLibresBot Descarga Ebooks en Español fácilmente en tu Móvil/Tablet/PC. Más de 83.000 ebooks te esperan! Idioma: español (Visto en @botsgram_cu) #libros#epub#mobi#pdf

💎 MobiMusic 全网音乐免费听+下 1.1.0 25 ♻️资源介绍:MobiMusic安卓版是一款清爽实用的音乐播放类应用,汇聚海量本地及国际歌手歌曲,涵盖流行、摇滚、古典、爵士等多元曲风,支持离线下载、无广告播放、高品质音质输出,还搭载个性化推荐、歌词显示、歌单创建、在线电台等实用功能 ⬇️本地下载 🔔标签:#安卓软件#Mobi#Music#音乐#免费听

LIHAICloud

@lihaicloud · Post #296 · 14.06.2023 г., 06:20

名称:剑桥艺术史(套装全8册)[EPUB & MOBI & AZW3] 描述:艺术历史时期的总目录: 1. 古希腊罗马艺术 2. 中世纪艺术 3. 文艺复兴艺术 4. 17世纪艺术 5. 18世纪艺术 6. 19世纪艺术 7. 20世纪艺术 8. 绘画观赏 链接:https://www.aliyundrive.com/s/yQX3m7j2q4V 📁 大小:122M 🏷 标签:#剑桥#艺术#电子书#阅读#EPUB#MOBI

12
ПретходнаСтраница 1 од 2Следна