TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #noman

当前筛选 #noman清除筛选
安卓手游分享(实测)

@android_game_share · Post #134 · 15.09.2025 г., 14:01

【游戏名称】:行尸走肉:无人之地(The Walking Dead: No Man's Land) 【游戏简介】:《行尸走肉:无人之地》是德国发行的steam移植末世题材回合制策略角色扮演手游,玩家将置身于活死人横行的残酷世界,肩负带领生存者度过危机、管理资源并做出命运抉择的使命。游戏可召集包含瑞克、米琼恩、戴瑞等影集经典角色的终极队伍,训练升级以对抗大批丧尸,重温《阴尸路》惊险桥段;支持加入公会与好友组队参与公会战,对抗全球玩家;还能探索季节、剧情、哨站等多种游戏模式,收集独占资源与强力武器,在山顶寨、亚歴山卓安全社等经典场景中,凭借战术决策与战略行动应对独特敌人挑战,确保生存者存活。 【游戏语言】:中文 【游戏地区】:德国 【游戏版本】:v6.30.0.4834 【游戏大小】:1.04GB 【测试设备】:Android12 【特别说明】:免谷歌❗️ 【下载链接】: 百度网盘:https://pan.baidu.com/s/1WbkDKhUUjV4HO7wuEI6m-g?pwd=bmi8 夸克网盘:https://pan.quark.cn/s/54352fea14fd 🏷:#行尸走肉#无人之地#TheWalkingDead#NoMan'sLand #steam移植手游