TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #nea

当前筛选 #nea清除筛选
Ciencia, tecnología y política 🇦🇷

@cienciaytecnologiaarg · Post #845 · 26.03.2019 г., 15:55

#INTA#Patagonia#Cuyo#NEA#IPAF#AjusteYDesfinanciamientoEnCyT Estimados Consejeros, Desde el IPAF Patagonia me pongo en contacto para trasmitirles que desde el Consejo Directivo del INTA se definió el cierre de tres IPAF - Patagonia, Cuyo y NEA como parte de una reforma estructural de la institución para reducir gastos. Esta medida se complementa con el cierre de Agencias de Extensión y otros Institutos de Investigación. Esto se suma a las decisiones que en su momento se realizó con el personal de la Secretaría de Agricultura Familiar y son una nueva expresión del retiro del Estado del sector rural y particularmente del acompañamiento a la Agricultura Familiar de nuestro país. Este miércoles el Presidente del Consejo del CIPAF Sr. José Romero, productor de la Provincia de La Rioja, se reunirá con las autoridades de INTA para expresarle su desacuerdo con dicha decisión. Desde los diferentes Consejos Asesores de los IPAF se están expresando las instituciones y organizaciones para trasmitir su opinión al respecto. En adjunto encontrarán la nota que Juan Brizzio, consejero del IPAF Patagonia por la Facultad de Ciencias Agrarias envió al Sr. José Romero en respaldo a la conversación con las autoridades del INTA. Es en este sentido que les pedimos que si lo estiman posible nos hagan llegar su opinión mediante una nota, un mail o un whatsapp antes del día miércoles (Mi número de celular es #########) Les pongo en copia la nota que desde el Consejo del CIPAF se envió a las autoridades del INTA, la enviada desde la Universidad del Comahue y el whatsapp de Santiago López, ex consejero del IPAF Patagonia desde el 2013. Una vez más les agradecemos por el acompañamiento en la distancia que hacen que tenga sentido nuestro trabajo. Saludos cordiales Dr. Marcelo Pérez Centeno, Ing. Agr. Director IPAF Región Patagonia Av. Autovia Circunvalación s/n. Bo. Colonia San Francisco - CP Q8316BMA Plottier - Pcia. Neuquén

30 июня 2021 г. в онлайн-формате состоялся 2-ой семинар по вопросам транспорта в Северо-Восточной Азии: «Транспортный сектор: межотраслевые связи для обеспечения устойчивой взаимосвязанности». Организаторами мероприятия стали экономическая и социальная комиссия ООН для Азии и Тихого океана (ЭСКАТО) и секретариат Расширенной Туманганской инициативы (РТИ) при участии Ассоциации бизнеса Северо-Восточной Азии (АБ СВА), одним из учредителей которой является Российский союз промышленников и предпринимателей (РСПП). Глава офиса ЭСКАТО по Северо-Восточной Азии (СВА) Ганболд Баасанжав отметил серьезное негативное влияние пандемии COVID-19 на развитие транспорта и других секторов мировой экономики, приведшей к многочисленным разрывам во взаимосвязанности, в том числе в регионе СВА. Директор секретариата РТИ Андрей Смородин подчеркнул важность стабильного, предсказуемого, открытого и недискриминационного функционирования транспортного сектора. Странам восточной и северо-восточной Азии необходимо наращивать совместные усилия по преодолению последствий пандемии и созданию бесперебойной работы устойчивых транспортных цепочек. Управляющий директор Управления международного многостороннего сотрудничества и интеграции РСПП Сергей Михневич подчеркнул, что c точки зрения делового сообщества особое значение имеет формирование благоприятной и стабильной среды ведения бизнеса, а также доступ к механизмам сотрудничества и реализации проектов, которые также касаются необходимых институциональных возможностей, ресурсообеспеченности и информационного обмена относительно существующих возможностей и сложностей в сотрудничестве. Все это требует эффективного диалога и координации совместных действий всех заинтересованных сторон, включая национальные и международные органы власти, бизнес и общество, для преодоления последствий кризиса и создания условий для устойчивого и поступательного развития. Сергей Михневич обозначил ряд приоритетных пунктов, получивших отражение в «верхнеуровневых документах», таких как проект транспортной стратегии Российской Федерации до 2035 г., а также Стратегические направления развития евразийской экономической интеграции до 2025 г., и играющих важную роль в продвижении делового сотрудничества в регионе и достижении устойчивой транспортной взаимосвязанности: - развитие мультимодальной транспортной и трансграничной инфраструктуры для решения проблемы узких мест и расширения пропускной способности транспортных маршрутов; - гармонизация регулирования и практики правоприменения, включая реализацию функционально совместимого и комплексного механизма «единого окна» и электронного обмена данными, обеспечивающего бесперебойное, безбумажное и устойчивое сотрудничество; - увеличение числа и объема финансовых инструментов для инвестирования и операционной деятельности; обмен информацией и создание единой совместимой базы данных; - координация стратегий и действий по их реализации с учетом возможных побочных эффектов для других секторов экономики. Сергей Михневич также выразил мнение, что серьезным шагом вперед в продвижении сотрудничества могла бы стать разработка Синей книги транспортной взаимосвязанности, не только для региона РТИ или АТР, но и для макрорегиона Большой Евразии. В рамках данного документа могли бы быть рассмотрены различные аспекты регулирования, текущее состояние сотрудничества, ключевые цели и задачи его развития, существующие сложности и возможности, ресурсы. Полная информация и доступ к материалам семинара на странице Управления международного многостороннего сотрудничества и интеграции Российского союза промышленников и предпринимателей (РСПП): http://рспп.рф/events/news/rossiyskiy-biznes-zainteresovan-v-ukreplenii-sotrudnichestva-v-transportnom-sektore-v-severo-vostoch-60df1e4f49045/ #РСПП#ЭСКАТО#РТИ#СВА#АБСВА#RSPP#UNESCAP#GTI#NEA#NEABA