TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #polychain

当前筛选 #polychain清除筛选
Airdrop3 LTD

@airdrop3ltd · Post #414 · 29.12.2023 г., 10:26

Check out the new Get Grass - Incentive Beta 🪂 Airdrop! 💥🌿 🔥 Install the extension on your computer or smartphone and earn points, which can then most likely be converted into tokens on #Solana . 😎💻📱💰 The Get Grass Is An Oracle For Decentralized AI, They Recently Raised $3.5M Amongst Investors Like #Polychain , #BigBrainVC & Others. 🎁 Get Paid when Internet Connected ↷ Register on websete → Get Grass https://app.getgrass.io/register/?referralCode=jUdJVtSVb6sVnLe - Set Your Email & Username ✉️👤 - Set Password, Tick To Agree Term&Co 🔒✅ - Then Proceed To Click Register 🖱📝 - Click CONNECT & Click Add To Chrome 🤝🖥 https://chromewebstore.google.com/detail/grass-extension/ilehaonighjijnmpnagapkhpcdbhclfg… 💸💻 Earn passive income by sharing your unused internet resources with Grass! They only work with top-tier companies and prestigious educational institutions that have passed a strict filter. 📊 Many of these companies are in the Fortune 500 list.

Venture Village Wall 🦄

@venturevillagewall · Post #4221 · 23.02.2025 г., 04:00

Ethereum Rollback Not Feasible, Developer Warns Ethereum developer Tim Beiko cautions against rolling back the Bybit attack, citing potential widespread disruptions and significant costs exceeding $1.5 billion. This attack does not breach Ethereum protocol rules unlike the 2016 TheDAO incident. Additionally, a Bybit address transferred $48 million to Galaxy Digital and FalconX, acquiring 34,800 ETH shortly before depositing it back into Bybit. Read more: Ethereum rollback debate and Bybit address transactions #Ethereum#Bybit#Crypto#Blockchain#DeFi#News#Investment#ETH#GalaxyDigital#FalconX#TimBeiko#CZ#KanyeWest#Polychain#OTC#Transaction#Security#Protocol#Rollback#Market#Analysis

Venture Village Wall 🦄

@venturevillagewall · Post #3758 · 31.12.2024 г., 07:00

2023 Reflections and Initiatives Key takeaways from the past year: Emphasis on founder-side roles, collaborations with dynamic teams, and growth initiatives. Initiated two accelerators: triangle.tg connecting TON to Web3, supporting 11 teams with notable backers like Binance Labs, GSR, and others. Launched Gaming.tg with Anton from Helika.io, focusing on the gaming sector. Significant partnerships emerged, enhancing the value for founders. Currently supporting promising Telegram ecosystem projects, anticipating a return to article writing in 2025. Appreciating the support received and lessons learned. #FounderSide#Web3#TON#Accelerator#Gaming#BinanceLab#GSR#Polychain#DelphiDigital#Blackrock#TriangleTG#GamingTG#Community#Innovations#Telegram#Investments#2023Reflections#CholyLabs#Projects#Support#Partnerships#Leadership