TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #panama2025

当前筛选 #panama2025清除筛选

🏆Premios Juventud 2025: впервые в Панаме — латиноамериканская музыка возвращается домой! В этом году Premios Juventud творит историю: впервые за 22 года церемония пройдёт не в США, а в самом сердце Латинской Америки — 25 сентября в Панама-Сити! И это не просто смена локации — это настоящий триумф для всего региона. Почему именно Панама Панама — это не просто точка на карте. ▪️Это место, где встречаются океаны и континенты. ▪️Это земля, на которой зародились ритмы, ставшие основой реггетона и латинского хип-хопа. ▪️Это страна, которая давно подарила миру свой голос — и теперь мир отвечает ей овациями. Для Univision выбор Панамы — это признание: Латинская Америка заслуживает быть не просто участником, а главным героем вечера. Что ждёт на церемонии ✔️Сцена с видом на Панамский залив, где тропические закаты сольются с яркими огнями шоу. ✔️Артисты из 15+ стран, которые соберутся вместе, чтобы показать: музыка не знает границ. ✔️Новые номинации — награды не только за хиты, но и за вдохновение, активизм и вклад в изменения к лучшему. Почему это волнует весь регион? Premios Juventud всегда был больше, чем просто шоу. Это зеркало того, чем живут миллионы молодых людей: музыка, культура, мечты о будущем. И впервые это зеркало отражает Латинскую Америку с её собственной земли. Представьте: весь регион смотрит одно шоу, гордясь собой. Звучит реггетон, сияют звёзды, и в каждом доме ощущение: это про нас, это для нас, это с нами. 25 сентября, Панама-Сити — вечер, когда Латинская Америка будет праздновать саму себя. #PremiosJuventud#Панама#Univision#латинскаямузыка#звёзды#реггетон#ЛатинскаяАмерика#Panama2025#музыка#праздник#гордость 👉Всегда свежие новости о странах Латинской Америки!