TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #oilreserves

当前筛选 #oilreserves清除筛选
Crypto M - Crypto News

@CryptoM · Post #64527 · 09.04.2026 г., 06:14

🚀 Japan Considers Additional Oil Reserve Release Amid Strait of Hormuz Uncertainty Japan is contemplating the release of an additional 20 days' worth of oil reserves as early as May. According to NS3.AI, this decision comes amid ongoing uncertainties surrounding the reopening of the Strait of Hormuz. Japan's heavy reliance on the Middle East for approximately 95% of its oil supply underscores the significance of this move. Since March 16, Japan has already released around 50 days of reserves and still maintains a reserve sufficient for 230 days. #Japan#oilreserves#StraitofHormuz#oilsupply#MiddleEast#energymarket#globaluncertainty

Bloomberg4you

@Bloomberg4you · Post #47324 · 03.02.2026 г., 23:28

📊Коммерческие запасы нефти в США резко сократились 💧 Согласно последним данным Американского института нефти (API): ✅Коммерческие запасы нефти за неделю, закончившуюся 30 января, снизились на 11,1 млн баррелей (после сокращения на 247 тыс. баррелей неделей ранее). ✅Запасы бензина увеличились на 4,7 млн баррелей. ✅Запасы дистиллятов снизились на 4,8 млн баррелей. ✅Запасы в Кушинге (важнейший хаб США) сократились на 1,4 млн баррелей. 📌 Управление энергетической информации (EIA) опубликует официальный отчет в среду. Аналитики, опрошенные The Wall Street Journal, прогнозируют: ⭐Незначительное изменение запасов сырой нефти. ⭐Увеличение запасов бензина на 1,3 млн баррелей. ⭐Сокращение запасов дистиллятов на 2,4 млн баррелей. 💵 Нефтяные фьючерсы West Texas Intermediate (WTI) за март недавно торговались по цене $63,77 за баррель, незначительно подорожав после уровня $63,21 накануне. 🤑Следите за нашими обновлениями, чтобы оставаться в курсе последних изменений в экономике и политике! #нефти#запасынефти#нефтьwti#api#eia#oilprices#oilreserves