TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #niss

当前筛选 #niss清除筛选
Addis Standard

@addisstandardeng · Post #21055 · 13.01.2026 г., 09:57

News: #Ethiopia intelligence chief visits #Mogadishu amid regional tensions, delivers message from PM Abiy to Somali president Ethiopia’s National Intelligence and Security Service (#NISS) Director General Redwan Hussein paid an unannounced visit to Mogadishu on Tuesday, where he delivered a message from Prime Minister Abiy Ahmed to Somali President Hassan Sheikh Mohamud, amid heightened diplomatic tensions in the Horn of Africa. According to a report by Garowe Online, Redwan met President Mohamud at the presidential palace, Villa Somalia, shortly after arriving in the Somali capital. The contents of the message were not disclosed, and neither the Ethiopian nor Somali governments have issued official statements on the outcome of the meeting. During the visit, Redwan also held talks with Mahad Salad, Director of Somalia’s National Intelligence and Security Agency (NISA),.... https://web.facebook.com/AddisstandardEng/posts/pfbid0Am5bcKZNkxtiRcj5srKd2QLnUYs8BVxGQmvrFKKxcgLdm6rTJV9B9Mm6zku4xtUTl

Addis Standard

@addisstandardeng · Post #22051 · 18.04.2026 г., 06:45

News: Ethiopia Media Authority board reviews progress of digital overhaul, institutional reforms The Board of Directors of the Ethiopian Media Authority (#EMA) has reviewed progress on a series of institutional reforms and digital modernization efforts aimed at strengthening the #Ethiopia’s media regulatory system. The review session was led by #Redwan_Hussein, Director General of the National Intelligence and Security Service (#NISS) and Chairman of the Board of the Ethiopian Media Authority, who assessed the implementation of the Authority’s ongoing 100-day plan, launched in January 2026. During the session, board members examined reports outlining the Authority’s push to integrate modern digital technologies into its regulatory framework. A key presentation focused on infrastructure development underway in partnership with the Ethiopian Artificial Intelligence Institute, aimed at enhancing the efficiency and effectiveness of Read more: https://addisstandard.com/?p=56542