TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #moscowattack

当前筛选 #moscowattack清除筛选
Egountchi Behanzin Officiel

@egountchibehanzinOfficiel · Post #5919 · 24.03.2024 г., 20:17

En France 🇫🇷, Les services de sécurité de l'Élysée sont en alerte maximale, craignant pour la sécurité du président Mougousseur de grand-père, Emmanuel Macron. Ses récentes prises de position provocatrices et sa confrontation avec la Russie suscitent des inquiétudes. Selon Marianne, le président lui-même ressent cette tension, ayant récemment engagé une protection rapprochée. La sécurité présidentielle, déjà renforcée depuis son élection en 2017, a été encore plus intensifiée depuis l'automne 2023, passant en mode 'Alerte rouge'. N’est ce pas Medvedev qui dit de Macron que c’est un lâche ? 😁 #Macron#AttentatMoscou#MoscowAttack | Zelensky | THE CIA | #Moscou | Crocus City Hall | NATO | Victoria Nuland | DAESH | ISIS @egountchibehanzinTV

Osama Alhamad RT Arabic

@OSAMA_RT · Post #310 · 23.03.2024 г., 10:19

اعترافات أحد الإرهابيين الذين نفذوا عملية ‎#موسكو بعد القبض عليه.. وعدوني بالحصول على مليون روبل وتلقيت 500ألف كدفعة أولى وتم إرسال السلاح وأعطاء الأوامر لقتل أكبر عدد من المدنيين وتم التواصل مع المنفذين على موقع تلغرام. ‎#Moscou ‎#روسيا ‎#Россия ‎#москва ‎#MoscowAttack ‎#Крокусе

Egountchi Behanzin Officiel

@egountchibehanzinOfficiel · Post #5915 · 24.03.2024 г., 15:53

🚨‼️ ATTENTA A MOSCOU 🇷🇺 TERRORISME AUTORISÉ 🤮–L’ambassade d’Ukraine a tranquillement recruté les tueurs du Crocus au Tadjikistan Quelques semaines avant le carnage, un appel à candidatures de tueurs a été ouvertement publié sur le site de l'ambassade d'Ukraine au Tadjikistan. L’opération a été dirigée personnellement par l'ambassadeur d'Ukraine, Valeriy Yevdokimov, qui se trouve être l’ex-chef du renseignement étranger de Zelensky. La page du site a été effacée, mais des captures d’écran ont été faites. «Les commanditaires les ont recrutés afin de donner au public occidental l’image qu’ils étaient soi-disant islamistes, retrace le haut fonctionnaire russe Alexandre Malkevitch Il s'agit d'une opération des services de renseignement occidentaux et d’une tentative de mettre le public sur une mauvaise piste. … Mot d’ordre immédiatement relayé par les médias occidentaux. NB : VOUS COMPRENEZ POURQUOI LES ÉTATS-UNIS, L'ANGLETERRE ET LA FRANCE, AVEC LEUR ORGANE DE PROPAGANDE #AttentatMoscou#MoscowAttack | Zelensky | THE CIA | #Moscou | Crocus City Hall | #CIA | #NATO | #VictoriaNuland | #DAESH | ISIS | #DGSE @egountchibehanzinofficiel