TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 105 слични објави

Пребарај: #plum

当前筛选 #plum清除筛选
【AFF】发布/使用

@affman668 · Post #8 · 16.04.2024 г., 10:51

#Plum 英国理财类型APP,可以积累英国信用,带卡片(需要付费使用卡片),支持英国转运地址 https://friends.withplum.com/r/9UxjaE 备注:需要英国银行账户或者英国卡辅助完成注册,更多详情介绍:https://t.me/mdmbeng/1738 联系:@mdmstore 获取支持

Hashtags

【AFF】发布/使用

@affman668 · Post #327 · 17.06.2025 г., 15:38

#Plum#aff Plum是一家位于英国伦敦的金融科技公司,它的主要功能是智能储蓄,玩法跟Monzo的1P挑战有点像;受FSCS保护. 活动奖励: 通过我的邀请链接注册,并在 Pockets 选项中的 Plum Interest 处存入1镑,三个人完成后我将得到30镑奖金,我会转给每个人8镑. 邀请链接: https://friends.withplum.com/r/Cwx0nb4lt9 提示: 1.存入的1镑在奖金到达后可以提现. 2.活动截止时间为:2025年7月15日. 3.Ultra用户提供一张VISA卡片. 联系:@wingsuss UID: 6001111275

Hashtags

【AFF】发布/使用

@affman668 · Post #322 · 06.06.2025 г., 12:16

#Plum#aff Plum是一家位于英国伦敦的金融科技公司,它的主要功能是智能储蓄,玩法跟Monzo的1P挑战有点像;受FSCS保护. 活动奖励: 通过我的邀请链接注册,并在 Pockets 选项中的 Plum Interest 处存入1镑,三个人完成后我将得到30镑奖金,我会转给每个人7镑. 邀请链接: https://friends.withplum.com/r/Cwx0nb4lt9 提示: 1.存入的1镑在奖金到达后可以提现. 2.活动截止时间为:2025年7月15日. 3.Ultra用户提供一张VISA卡片. 联系:@wingsuss UID: 6001111275

Hashtags

利姆诺斯岛·深空放送局📡

@limnosdsstation · Post #11064 · 15.04.2026 г., 20:19

#VRchat#plum https://x.com/59UShop/status/2036359604314185811 59UShop : ア!プラムちゃんがおっきい肉まん食べてる! *啊!plum酱居然捧着这么大一个肉包在吃呢! 呣,不要想着我会分给你哦! 欸——

Hashtags

123•••89
ПретходнаСтраница 1 од 9Следна