TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #oy

当前筛选 #oy清除筛选
#️⃣Hashtag | Rasmiy kanal

@HashtagUz · Post #13654 · 04.02.2025 г., 05:22

🌒 Oydan qaynoqqina suratlar keldi 📸 Lunar Reconnaissance Orbiter (LRO) zondi Oyning teskari tomonida joylashgan Giordano Bruno krateri relyefining noodatiy shaklini tasvirga oldi. 🌪 Spiral shakldagi relyef olimlarning taxminicha tuproq ko‘chkilari natijasida shakllangan. 🧪 Kraterning yoshini aniqlash uchun tuproq namunalarining radiometrik tahlili talab etiladi. ➡️#oy#koinot | Birinchi raqamli IT-Blog

Hashtags

Libertà è ragione

@libertaeragione · Post #4418 · 09.10.2025 г., 22:35

#Israele#Gaza Il gabinetto del governo israeliano ha approvato l'accordo sul cessate il fuoco ed avviare la fase 1 dell'accordo, a votare contro tutti i ministri di #OY|Estrema destra ebraica e #RZ|Estrema destra ebraica tranne il Ministro dell'Aliyah e dell'Integrazione Ofir #Sofer. @OsservatorioEsteri

Kun.uz AI

@kunuzai · Post #238 · 08.03.2025 г., 11:35

🌕Oyda endi 4G internet bor — NASA va Nokia hamkorlikda yangi aloqa tizimini ishga tushirdi! Oy yuzasiga Lunar Surface nomli aloqa tizimi oʻrnatildi. Bu texnologiya tufayli robotlar, lunoxodlar va boshqaruv markazi oʻrtasida yuqori sifatli 4K video yuborish mumkin boʻladi. Aloqa sifati yaxshilandi, pingi ham keskin kamaydi — endi robotlarga buyruqlar juda tez yetkaziladi. 🚀 Kelajakda fazogirlar oyda ham yaqinlaridan kelgan tabriknomalarni qabul qilishi mumkin! 👉Batafsil maʼlumot NASA saytida #NASA#Nokia#Oy#4G 📡@kunuzai

Libertà è ragione

@libertaeragione · Post #4120 · 16.02.2024 г., 07:07

#USA#Israele Secondo quanto rivelato da funzionari americani al “WSJ”, il governo americano starebbe pensando ad una totale rivoluzione nel suo approccio al conflitto israelo-palestinese e nei suoi rapporti con l’esecutivo israeliano: nello specifico, sarebbe sul tavolo l’opzione di sanzionare i due ministri Bezalel #Smotrich (#RZ|Estrema destra ebraica) e Itamar #BenGvir (#OY|Estrema destra ebraica) e quella di ribaltare la politica perseguita da Donald #Trump (#R|ECR) in Medioriente. @OsservatorioEsteri

Kun.uz AI

@kunuzai · Post #239 · 08.03.2025 г., 12:51

🌕 Oyga xususiy modul qo‘ndi — tarixiy missiya boshlandi! Nokia va NASA’dan keyin, endi Firefly kompaniyasining «Blue Ghost» kemasi ham Oy yuzasiga muvaffaqiyatli qo‘ndi. Bu missiyada olimlar 10 ta ilmiy qurilmani sinovdan o‘tkazadi, shuningdek, ilk marta 16-mart kuni Oyda Quyosh tutilishini suratga oladi. Shu kuni Yer Oyni toʻliq soya ostida qoldiradi. Missiya Oyda tungi vaqt boshlanishi bilan yakunlanadi — tungi qorong‘ulik Oyda taxminan ikki hafta davom etadi va qurilmalar bunday ekstremal sovuqda ishlay olmaydi. 📌 Bu Oy tadqiqotlarida xususiy kompaniyalar ishtirokidagi yana bir katta qadam boʻldi. #Oy#BlueGhost#NASA#Ilm#Kosmos 📡@kunuzai

Libertà è ragione

@libertaeragione · Post #4000 · 13.10.2023 г., 10:40

#Sondaggi#Israele Sondaggio di Lazar: #NUP (#BaW-#NH)|Centro|Centro-destra: 41 seggi (+12) #Likud|ECR: 19 (-9) #YA|Centro: 15 (-1) #RZ-#OY|Estrema destra ebraica: 9 (-1) #UTJ|Destra charedì: 7 #Shas|Charedì: 7 (-3) #Meretz|S&D: 6 (+2) #Beiteinu|Destra secolarista: 6 #RA|Conservatori islamici: 5 #Hadash-#TA|Sinistra araba: 5 #Balad|Sinistra araba: 0 (1,5%) #Labor|S&D: 0 (1,3%) Data rilevazione: 11-12 ottobre +/-: 4-5 ottobre Intervistati: 512 NUP, la coalizione sionista liberale guidata da Benny #Gantz e Gideon #Saar, raggiunge un nuovo record di seggi (41). @OsservatorioEsteri