TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #modibo

当前筛选 #modibo清除筛选
MALI 24

@kamissokosekou3 · Post #36867 · 29.04.2026 г., 12:42

Ko la #France demande à ses ressortissants de quitter le #Mali dès que possible. La campagne de dénigrement recommence de plus belle. Mais, ce n’est surprenant. Et pour cause : tard dans la nuit du dimanche 26 avril 2026 (environ minui), en défilant les vidéos sur You Tube, je suis tombé dur une vidéo du principal communicant des terroristes, Bina Diarra. Ce qui important à savoir, c’est que cette vidéo semble être paramettrée pour n’être vu qu’une seule fois. Parce que, quand j’ai voulu l’enregistrer, elle s’est perdue. Tandis qu’elle contenait des messages importants à conserver pour l’histoire. Elle peut constituer une pièce à conviction, une charge, qui peut être retenue contre lui devant un tribunal. Cela dit, la vidéo comportait deux partie : - dans la 1ère partie, Bina revendique les attaques terroristes du samedi et salue les combattants terroristes ; - dans la 2e partie, il rappelle que les éléments terroristes avaient reçu pour consignes de ne pas faire usage de leur arme contre des populations, dites "civiles désarmées selon lui". Mais, ils ont constaté que celles-ci se joignent aux forces arméed et de sécurité pour les combattre, notamment en érigeant des barricades sur leur passage ou les jeter de la pière. Devant cette hostilité des populations à leur égard, l’ordre leur est donné désormais d’ouvrir le feu sur toute personne qui serait tentée de les jeter de la pière ou d’ériger des barricades sur leur passage. En terme claire, c’est un appel à la guerre civile dans notre pays. D’où l’urgence de faire disparaître cette vidéo, le plus rapidement que possible. Donc, pour donner l’impression d’être innocente dans ce nouveau mode opératoir, qu’empruntent désormais les terroristes, la #France prend le devant et s’en laver les mains. C’est dire, qu’on prend l’opinion international à témoin sur ce nouveau développement de la crise au #Mali. J’appelle donc mes compatriotes à la prudence et à la vigilence. Parce que nous sommes dans un nouveau tournant dans la crise qui nous est imposée par les ennemis de notre pays. Nous devrions avoir à l’esprit constamment que la France plusieurs fois chassée de notre pays, d’abord par le président #Modibo#kéïta, ensuite par le président #Amadou#Toumani#Touré et par les #Autorités de la #Transition ne lachera jamais prise. Elle va continuer à multiplier toute sorte de stratagème, y compris le chao indescriptible, pour se faire inviter à nouveau dans notre pays. Même, cette guerre par procuration fait partie du jeu. Bina qui appelle ainsi au crime de guerre au nom d’une prétendue religion, ne sait pas que lui-même est un pion dans un jeu de dame qu’il n’a pas organisé. C’est dire qu’on a toutes les raisons d’être inquièt. Que Dieu sauve notre pays.