TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #mohammedbinsalman

当前筛选 #mohammedbinsalman清除筛选
International News

@intnewsagency · Post #8992 · 28.03.2026 г., 13:47

Trump on Saudi Crown Prince: "He’ll Have to Kiss My Ass" Former US President Donald Trump sharply criticized Saudi Crown Prince Mohammed bin Salman, claiming he’s now dependent on Washington. Trump said the prince didn’t expect to have to change his tone and “kiss his ass” to maintain US relations. “He didn’t think this would happen. Now he has to be nice to me,” Trump emphasized. #Trump#SaudiArabia#MohammedBinSalman#InternationalRelations The main news of Russia and the world ishere.

Marwa Osman/MidEaStream

@Marwa_OsmanLB · Post #4188 · 25.03.2025 г., 04:13

Lebanese daily @alakhbarnews reported that #SaudiArabia remains firm in its stance, maintaining economic pressure on #Lebanon. According to visitors to #Riyadh, the kingdom has conveyed that it will not contribute "a single penny" to Lebanon’s reconstruction efforts. Well-informed sources indicate that President #JosephAoun indirectly received this message during his meeting with Saudi Crown Prince #MohammedbinSalman earlier this month. Additionally, he was reportedly met with a firm Saudi refusal to lift the travel ban on its citizens visiting Beirut. During their discussions, bin Salman reportedly questioned Aoun on whether he could guarantee the safety of Saudi nationals traveling along Beirut’s airport road, which is lined with images of #Hezbollah and Iranian leaders. He remarked, “At the very least, remove the pictures.” Upon his return, Aoun relayed this request to Speaker of Parliament #NabihBerri, inquiring about the possibility of reducing the number of such images along the route. Why do you think Saudi Arabia cares about images displayed in another country? Share your thoughts with Hoopoe.