TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #nuer

当前筛选 #nuer清除筛选
Tibicen

@world_music_geek · Post #125 · 04.12.2020 г., 21:02

Gordon Koang — Unity (Music In Exile, 2020) #nuer#South_Sudan Гордон Коанг — слепой от рождения музыкант из региона Верхний Нил, Южный Судан. В компании своего двоюродного брата Пола Биля, Гордон исполняет смесь традиционной музыки народа нуэр и оригинальные композиции на английском, арабском и своем родном языке нуэр. Коанг начал заниматься музыкой в раннем возраста и долгое время выступал на улицах, прежде чем стал широко известен как поэт и местный герой народа нуэр. Теперь его иногда даже называют «Майклом Джексоном из Южного Судана». В 2013 году, когда в Южном Судане началась гражданская война, вооруженный межэтнический конфликт между народами нуэр и динка, Коанг эмигрировал в Австралию. Unity – одиннадцатый альбом Гордона и его единственный альбом, записанный после переезда в Австралию. Работа над записью велась в основном в последние дни 2019 года, когда Гордон начал выступать с местными музыкантами, благодаря Music in Exile. Spotify | AppleMusic | Bandcamp

Addis Standard

@addisstandardeng · Post #21674 · 11.03.2026 г., 05:28

UPDF dismisses #UN report alleging atrocities in #South_Sudan The Uganda Peoples’ Defence Forces (#UPDF) has rejected a United Nations report accusing it of committing atrocities during joint military operations in South Sudan. The report by the UN Commission on Human Rights in South Sudan, published on February 27, 2026, alleges that the UPDF supported the South Sudan People’s Defence Forces (#SSPDF) in conducting deadly airstrikes that killed civilians and destroyed homes in opposition-affiliated areas. According to the report, the joint operations targeted areas dominated by the #Nuer community, which are perceived as rebel strongholds. The Commission claims the aerial bombardments were at levels “unprecedented since pre-independence wars,” withcivilian homes, hospitals, and opposition sites reportedly hit. One incident cited occurred on March 24, 2025, when SSPDF and Ugandan forces allegedly launched an...... https://chimpreports.com/updf-dismisses-un-report-alleging-atrocities-in-south-sudan/