TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #perpetualfutures

当前筛选 #perpetualfutures清除筛选
Venture Village Wall 🦄

@venturevillagewall · Post #4352 · 10.03.2025 г., 13:00

Singapore Exchange Launches Bitcoin Futures 🔵 The Singapore Exchange (SGX) will launch perpetual Bitcoin futures by H2 2025, marking the first such product on a traditional Asian stock exchange. This move aims to attract major institutional players to the cryptocurrency market, expanding access and trading opportunities. 🔗 Read more: Bloomberg #Bitcoin#Crypto#SGX#Futures#Investment#Asia#Finance#Trading#Blockchain#DigitalAssets#Market#Institutional#PerpetualFutures#CryptoMarket

Crypto M - Crypto News

@CryptoM · Post #64528 · 09.04.2026 г., 06:18

🚀 Binance to Adjust Minimum Notional Value for BTC Perpetual Futures According to the announcement from Binance, the exchange plans to adjust the minimum notional value for orders of BTCUSDT and BTCUSDC USDⓈ-M Perpetual Futures Contracts on 2026-04-14 at 06:30 (UTC). This adjustment aims to enhance market liquidity and improve the trading experience for users. The process is expected to be completed within approximately four hours and will not impact USDⓈ-M Futures trading operations. The specific changes involve reducing the minimum notional value for BTCUSDT and BTCUSDC contracts from 100 USDT and 100 USDC to 50 USDT and 50 USDC, respectively. Existing orders will remain unaffected by this adjustment. API users can access the latest minimum notional value for orders of USDⓈ-M Perpetual Futures Contracts through the GET /fapi/v1/exchangeInfo endpoint. For further details and updates, users are encouraged to refer to the full API Changelog. Binance advises traders to review the updated trading parameters and adjust their strategies accordingly to avoid any unnecessary impact on their trading activities. This notice is released under Binance Exchange Rule 17, and users are reminded to consult the original English version of the announcement for the most accurate information, as there may be discrepancies in translated versions. #Binance#BTCFutures#PerpetualFutures#TradingUpdate#CryptoTrading#BTCUSDT#BTCUSDC#MarketLiquidity#CryptoNews

Crypto M - Crypto News

@CryptoM · Post #65185 · 11.04.2026 г., 17:11

🚀 Solana's Drift Protocol Suffers $285 Million Loss in Security Breach Drift Protocol experienced a significant security breach on April 1, 2026, resulting in a loss of $285 million. According to NS3.AI, attackers managed to drain Solana's largest perpetual futures exchange within approximately 12 minutes. The exploit was facilitated by a governance setup that utilized a two-of-five multisig and a zero-delay path for privileged actions. The attackers spent six months cultivating trust with insiders, leading to two Security Council members pre-signing transactions with hidden authorizations. In response to the breach, the Solana Foundation launched STRIDE, a foundation-backed continuous security program, just days after the incident. #Solana#DriftProtocol#SecurityBreach#285MillionLoss#PerpetualFutures#NS3AI#MultisigExploit#GovernanceSetup#STRIDE#SolanaFoundation#CryptoSecurity#InsiderAttack#BlockchainSecurity#SOL