TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #molnupiravir

当前筛选 #molnupiravir清除筛选
ÉTIENNE CHOUARD

@chouard · Post #229 · 26.10.2021 г., 20:48

Donc quand 2 grands fabricants de médicaments génériques en #Inde stoppent leur essai du #Molnupiravir de #Merck, parce qu'il ne marche pas sur les #Covid19 modérés... Olivier #Véran en commande 50.000 doses. 😅 D'ailleurs Merck a arrêté lui-même son essai sur les patients #Covid hospitalisés (pour tester en outpatients)... La boussole sud quoi https://www.reuters.com/business/healthcare-pharmaceuticals/aurobindo-pharma-stop-molnupiravir-trial-moderate-covid-19-patients-2021-10-08/https://www.businesswire.com/news/home/20210415005258/en/https://www.lavoixdunord.fr/1090028/article/2021-10-26/c-est-quoi-le-molnupiravir-medicament-anti-covid-dont-la-france-commande-50-000

香港抗疫資訊頻道

@HKFIGHTCOVID19 · Post #4759 · 15.03.2022 г., 23:22

【新冠口服藥處方應用💊】政府已根據專家意見,通過醫管局採購合適數量的新冠口服抗病毒藥物,其中默沙東藥廠的莫納皮拉韋(Molnupiravir)已全數抵港並正在應用,另一款輝瑞藥廠的帕克斯洛維德(Paxlovid)首批昨日(3月14日)亦已抵港,其他批次未來兩三個月會陸續到港👏🏻👏🏻。 醫生會按臨牀指引📃和病人情況處方藥物給以下合適病人😷: 📍公立醫院住院病人 📍指定診所社區確診者 📍安老院舍確診患者 📍私家醫院新冠病人 臨床研究結果顯示,新冠口服藥有機會減低有高危因素患者的住院及死亡風險🙏🏻。我們會繼續購買及儲備相關藥物💪🏻💪🏻。 新聞公報:https://bit.ly/3tbeim6 #同心抗疫#2019冠狀病毒病#新冠口服抗病毒藥物#默沙東#莫納皮拉韋#Molnupiravir#輝瑞#帕克斯洛維德#Paxlovid#臨牀指引#新冠病人#減住院及死亡風險#全民同心抗疫