TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #neonazismo

当前筛选 #neonazismo清除筛选
Noticias de LAD🇷🇺

@LAD_MAERusia · Post #22268 · 27.01.2026 г., 08:12

📣 Por si te lo perdiste, aquí están los puntos clave de la rueda de prensa de nuestra portavoz, María Zajárova(22 de enero de 2026) 🔹Crisis ucraniana 🔹Entrega del trigo ruso a Bolivia en el marco del PMA de la ONU 🔹Situación en Irán 🔹Situación en Moldavia 🔹Día del levantamiento completo del sitio de Leningrado (1944) 🔹Respuestas a preguntas 🔹Situación en torno al buque petrolero "Marinera" 🔹Posibilidad de extensión del Nuevo START 📰Leer 📺 Ver #CrímenesDelRégimenDeKiev El régimen de Kiev sigue aterrorizando a la población civil de Rusia. Durante la semana pasada, la artillería y drones afectaron a ❗️ 78 civiles. De ellos, 14 murieron. <...> Según el Comité de Instrucciones de Rusia, las acciones de las FF.AA. de Ucrania en la provincia de Kursk cobraron vidas de 445 personas y causaron heridas a 553. Estos crímenes siguen investigados. Todos los culpables serán identificados. #CrisisUcraniana El 14 de enero, durante una rueda de prensa celebrada en Bruselas, la Presidenta de la Comisión Europea, Ursula von der Leyen, hizo una propuesta del uso del préstamo al régimen de Zelenski para los años 2026-2027 aprobado por la Unión Europea a finales del año pasado (incluye 90.000 millones de euros). <...> Según ella, la compra de armamentos debería aportar beneficios adicionales a la UE. A los aliados europeos de Ucrania les interesa poco la situación de desastre que atraviesa el régimen de Zelenski. Les importa más continuar con la guerra. #RusiaAyuda#RusiaBolivia El 13 de enero, en Bolivia se celebró la ceremonia de donación de 1.416 toneladas de granos de trigo ruso por la aportación de Rusia al fondo del Programa Mundial de Alimentos de la ONU. (leer más) #Irán Constatamos con satisfacción que la situación en Irán sigue normalizándose. La demostración de la disposición a un diálogo permitiría alcanzar soluciones aceptables para todos los interesados. <...> Estamos listos a contribuir a este proceso de todas formas. #Victoria81 El 27 de enero, se conmemora el Día de la Liberación Total de Leningrado. El asedio duró 872días y se cobró la vida de más de un millón de personas. La heroica defensa de la ciudad se convirtió en un símbolo del coraje del pueblo soviético. La ruptura del cerco fue clave para la liberación de Europa. <...> Actualmente, Alemania sigue practicando el doble rasero respecto al pago de indemnizaciones a los sobrevivientes del sitio de Leningrado. <...> Resulta impactante, mientras que lleva décadas pagando las prestaciones sociales a los ex militares del Tercer Reich, así como a colaboracionistas extranjeros del régimen de Hitler involucrados en el asedio de Leningrado. <...> Rusia seguirá luchando contra las manifestaciones del #neonazismo y la discriminación racial en aras de proteger la verdad histórica y la inmortalización de la memoria sobre nuestros ciudadanos que sacrificaron sus vidas por la paz en el mundo. #RusiaEEUU A pesar de la decisión de liberar a dos ciudadanos rusos, miembros de la tripulación del buque petrolero "Marinera", detenido por las FF.AA. de EE.UU. la situación sigue sin solución. <...> Expresamos la desesperación y confiamos en la pronta resolución del asunto (leer más). #NuevoSTART El plazo de vigencia del Tratado de Reducción de Armas Estratégicas (Nuevo START) expira el 5 de febrero. Quedan alrededor de dos semanas antes de esa fecha. En estas circunstancias, preferimos <...> esperar hasta el "plazo límite", para poder hacer conclusiones definitivas sobre el asunto y hablar con confianza sobre las perspectivas de evolución de los acontecimientos.