TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #opay

当前筛选 #opay清除筛选
Аргунь阿尔贡

@argunriver · Post #609 · 24.05.2024 г., 13:39

⚖️OPay破解人脸技术免费首发🐮 提前购买OPay 防止小黑串通涨价 OPay大部分账户无法更改手机号 牛版 @niuniujun OPay破解人脸技术将在阿尔贡😭频道发布! 🗣特点: ⏺免费首发 ⏺技术开源 ⏺无需越狱 ⏺无需巨魔 ⏺iOS通杀 🗣发布时间: 2024年5月25日 20:00 🗣注意: ⏺提前准备好 🐔 Surge ⏺理论 ⭕️🎈💎 都可使用 ⏺视频教程目前只演示Surge 🗣更多信息: 🐮频道 | 🐮群组 ⛱️标签:#OPay 🌠频道:@ArgunRiver 🌌投稿:@ArgunRiver_bot

Hashtags

Аргунь阿尔贡

@argunriver · Post #612 · 25.05.2024 г., 12:00

🐮 牛版产品 “一直被模仿、从未被超越” 🗣😎 Chipper 强开地址、过人脸 🗣😓 Klasha 破解LV1、LV2 🗣☎️ Moniepoint 过人脸、强制登录、获取信息、同名Klasha、查询KYC文件、旧版无限加卡 🗣⚖️ Opay 过人脸 ⏺使用教程: ⚖️ 安装Opay 3.14.1版本 已签名链接: https://one.machunjie.com/share/%E5%9C%A8%E7%BA%BF%E4%B8%8A%E4%BC%A0IPA%E6%96%87%E4%BB%B6/niuniujun/[email protected] 如果安装后闪退 需要登录一次共享ID 共享ID账户密码: https://t.me/niuniujunChannel/16 🐔 Surge配置好MitM、脚本、重写 安装Opay模块: https://raw.githubusercontent.com/niuniujun-argun/Scripy/main/Opay/Opay.sgmodule 😀 准备好小黑照片,要求上下左右间距相同,人脸居中,不要有截屏痕迹,jpg格式 TG保存的图片默认就是jpg格式 打开链接,将图片转换为编码: https://codebeautify.org/image-to-base64-converter 🔵 观看视频一步一步操作 🅰️ 进入Opay后,可直接升级最新版本Opay 特别鸣谢 敏敏 @sm9076 启发思路 感谢内测组 @ubabashiwo 录制圈X教程 🐮 牛版产品 “一直被模仿、从未被超越” ⛱️标签:#Opay#Klasha#Moinepoint 🌠频道:@ArgunRiver 🌌投稿:@ArgunRiver_bot