TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #pgl

当前筛选 #pgl清除筛选
📰 Info_Dota2

@Info_Dota2 · Post #36051 · 11.10.2024 г., 22:58

¡𝐏𝐔𝐏𝐏𝐄𝐘 𝐕𝐀 𝐄𝐍 𝐁𝐔𝐒𝐂𝐀 𝐃𝐄𝐋 𝐍𝐔𝐄𝐕𝐎 𝐓𝐄𝐀𝐌 𝐒𝐄𝐂𝐑𝐄𝐓! 😱😱 El capitán de Team Secret, Clement "Puppey" Ivanov, habló en una entrevista sobre el proceso de formación del nuevo roster de Team Secret. 🔥 "El trabajo está en marcha. No es fácil reunir a cinco jugadores a la vez, pero despedí a todo el equipo. Por lo general, ya hay 'una base' preparada, pero esta vez necesitamos formar un equipo completamente nuevo. Muchos jugadores ya tenían sus planes futuros despues del TI, incluso antes. Por ejemplo, cuando 33 se unió a Team Liquid, ya sabía que dejaría su equipo. Estoy seguro de que así fue como sucedió. Muchos han estado planeando durante mucho tiempo; ya en el TI fue difícil formar un equipo debido a esto. Además, quería encontrar nuevos talentos, lo cual también conlleva riesgos: es necesario hacer muchas pruebas. En general, si funciona, todo saldrá bien; si no, no. Pero estoy intentando hacerlo." 👏🏻👏🏻 ¿Logrará Puppey formar un buen roster? 🤔🤔 #EsportsChallenge#pgl @Info_Dota2

📰 Info_Dota2

@Info_Dota2 · Post #36821 · 18.04.2025 г., 00:08

🟢¡ME DUELE, ME QUEMA, ME LASTIMA!😿🔥 -A través de sus redes sociales, la cuenta de 🇯🇴Nigma Galaxy informó que, por razones personales, "🇯🇴Miracle-" ha decidido extender su descanso del competitivo hasta nuevo aviso. ☹️ 🔹Milagritos se reunió con su equipo en la ESL One Raleigh y compartieron un momento de alegría antes de lanzar este comunicado. 🥹 -¿Ustedes creen que Miracle- vuelva al competitivo en otro momento o serán estos sus últimos momentos en el escenario? 🤔 #esports#dota2#PGL#Wallachia @Info_Dota2