TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #poco

当前筛选 #poco清除筛选
#️⃣Hashtag | Rasmiy kanal

@HashtagUz · Post #12984 · 25.07.2024 г., 07:27

🤪😐 Dedpul muxlislari bormi? 🤩🤩 shaydolari uchun maxsus POCO F6 Deadpool Edition smartfoni chiqarildi. Sotuvlar ertadan Hindistonda boshlanarmish. 🧐 Siz sotib olgan bo'larmidingiz? ➡️#poco | Birinchi raqamli IT-Blog

Hashtags

Lifegoodd

@lifegoodd1 · Post #6209 · 31.03.2026 г., 11:10

Производительный и с Гигантской батареей – это новый POCO X8 PRO MAX🔥 Как вам смартфон? Приобрести можно на OZON #POCO

Hashtags

🚨🥊🇵🇭#FILIPINAS👮🏻‍♀ #POCO#HOMBRE Policía fue captado golpeando brutalmente a su esposa dentro de su vivienda en Malolos. Un video de cámaras de seguridad captó a un oficial de policía identificado como Alimeri dela Cruz golpeando brutalmente a su esposa Aira Seda dela Cruz dentro de una vivienda en la ciudad de Malolos, provincia de Bulacán, Filipinas. Las imágenes muestran a la mujer abofeteando al hombre durante una discusión antes de que el agente respondiera con múltiples golpes que terminaron derribándola al suelo. Según reportes de la Policía Nacional Filipina (PNP), el altercado comenzó por una disputa relacionada con compartir la ubicación. El oficial fue suspendido de sus funciones, puesto bajo custodia y desarmado mientras avanzan investigaciones y procesos administrativos y penales en su contra bajo la ley contra la violencia hacia mujeres y niños. En el video veo que ella lanzó el primer golpe, ella si puede pegar y maltratar ?