TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #nightofemotions

当前筛选 #nightofemotions清除筛选
Teach For Uzbekistan | Official

@teachforuzbekistan · Post #279 · 31.07.2025 г., 15:57

🎭 “Yozgi institut” sahnasida his-tuyg‘ularga boy teatr kechasi! Ishtirokchilarimiz tomonidan tashkil etilgan madaniy teatr kechasi unutilmas lahzalarni hadya etdi. “Qo‘rqma”, “Aqlli” va “To‘ylar muborak” nomli sahna ko‘rinishlari orqali ular barchani chuqur o‘yga toldirdi, quvontirdi va ba’zida ko‘zlarga yosh ham soldi. 👏 Har bir chiqish g‘oya va dramatizmga boy bo‘lib, tomoshabinlarda katta taassurot qoldirdi. Jamoalarning ijodiy ishlanmalari, aktyorlik mahorati va sahnadagi ishtiyoqi har qanday sahnani zabt eta oldi. Bu tun “Yozgi institut” ishtirokchilari ijodiy salohiyatining yorqin namunasiga aylandi! #YozgiInstitut2025#MadaniyKechalar#TeatrTaqdimoti#HisTuygularTuni#TeachForUzbekistan 💬💬💬🗣 🎭 An emotionally rich theater night on the “Summer Institute” stage! The cultural theater evening organized by our participants gifted everyone unforgettable moments. Through the performances titled “Don’t Be Afraid,” “Smart One,” and “Congratulations on the Wedding,” they made the audience reflect deeply, smile with joy, and at times, shed a tear. 👏 Each performance was full of powerful ideas and emotional depth, leaving a strong impression on the audience. The teams’ creative concepts, acting talent, and passion on stage captivated everyone. This night became a vivid demonstration of the creative potential of the “Summer Institute” participants! #SummerInstitute2025#CulturalEvenings#TheaterShowcase#NightofEmotions#TeachForUzbekistan Telegram |Linkedln| Instagram |Youtube