TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #oohad

当前筛选 #oohad清除筛选
UXLINK

@uxlink_community · Post #553 · 22.07.2025 г., 06:13

UXLINK TANU가 후지카드와 함께 한국 커뮤니티 여러분을 만나러 왔습니다! 🤩 지금 강남역에서 후지카드와 함께하는 TANU의 모습을 발견하셨나요? 📸 사진을 한번 찍어 보세요! 일상생활 속에서 UXLINK 후지카드를 사용하며 Web2와 Web3를 연결하는 편리함을 경험해보세요. 곧 더욱 뜨거운 캠페인이 시작될 예정이니 기대해주세요! 🔥 #UXLINK#FujiCard#TANU#옥외광고#강남역#Web3#일상결제 UXLINK TANU is here to meet our Korean community with FujiCard! 🤩 Have you spotted TANU with FujiCard at Gangnam Station? 📸 what about take a photo? Experience the convenience of connecting Web2 and Web3 by using your UXLINK FujiCard for your daily life. A hot campaign is coming soon, so stay tuned! 🔥 #UXLINK#FujiCard#TANU#OOHAd#GangnamStation#Web3#DailyPayments

UXLINK

@uxlink_community · Post #555 · 22.07.2025 г., 07:20

강남역에 이어 이번엔 여의도! 🤩 노량진 수산시장 가는 길, UXLINK TANU가 후지카드 들고 여러분을 기다려요! 🦀 혹시 TANU의 모습을 발견하셨나요? 📸 사진 찍어 인증해주세요! 싱싱한 해산물도 후지카드로 스마트하게 결제? 🌊 참, 저희 UXLINK가 한국 시장의 '고래'🐳가 될 거라는 소문이 있어요. 😉 Web2와 Web3를 연결하는 편리함을 경험하며, 곧 더욱 뜨거운 캠페인이 시작될 예정이니 기대해주세요! 🔥 #UXLINK#FujiCard#TANU#옥외광고#강남역#여의도#노량진수산시장#Web3#일상결제 Following Gangnam, find UXLINK TANU in Yeouido this time! 🤩 TANU is waiting for you with a FujiCard on the way to Noryangjin Fish Market! 🦀 Have you spotted TANU? 📸 Snap a photo and show us! Paying for fresh seafood smartly with FujiCard? 🌊 Oh, and rumor has it UXLINK is about to become a 'whale' 🐳 in the Korean market. 😉 Experience the convenience of connecting Web2 and Web3 by using your UXLINK FujiCard. A hot campaign is coming soon, so stay tuned! 🔥 #UXLINK#FujiCard#TANU#OOHAd#GangnamStation#Yeouido#NoryangjinFishMarket#Web3#DailyPayments