Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🐱TAO NFC SDK - библиотека для упрощения работы с NFC в Android приложениях, особенно упрощая работу с NDEF (NFC Data Exchange Format).
🔗 Автор также написал статью на русском про библиотеку
#android#nfc
微信测试境外 NFC 支付功能:使用 Visa 网络,支持零钱通、零钱付款
微信正在测试境外 NFC 支付功能,目前仅支持安卓手机。用户可通过 Visa 网络完成支付,资金来源为零钱或零钱通,不支持银行卡。该功能尚处测试阶段,需在境外环境下才能开启。
标签:#微信#nfc
Created by RocM
官方频道:@rocCHL
官方群组:@roctech
官方合作:@rocmmbot
#приплыли
🟢Россиийская киберполиция задержала группу,совершавшую хищения с использованием NFCGate
Речь о межрегиональной преступной преступной группе. В числе задержанных - главный админ панели управления программы NFCGate.
🟢Именно этой группой совершались дистанционные хищения денег с банковских карт граждан практически по всей России.
🟢Уже подтверждено более 600 эпизодов преступной деятельности на территории 78 регионов России.
Сообщается, что помощь в выявлении преступной схемы оказали специалисты
«Лаборатории Касперского».
‼️По предварительным данным, сумма ущерба превышает $2,6 миллиона (~200 миллионов рос.рублей).
Суть схемы.
#киберновости#россия#nfc
Буст канала