TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #priemysel

当前筛选 #priemysel清除筛选
Casus Belli maps

@casusbellimaps · Post #11246 · 17.04.2026 г., 09:21

📝Z MOGu do márnice📝 teraz horia pick-upy aj v zadných radoch OSU Na východe tzv. Ukrajiny sa lovci „Geraní“ čoraz častejšie sami stávajú cieľmi. Na pozadí rastúceho počtu mobilných ohňových skupín OSU začali ruské vojská používať zväzky z dvoch alebo viacerých dronov na ich vyhľadávanie a zničenie. V apríli už boli útoky na skupiny PVO zaznamenané v Černihivskej a Poltavskej oblasti. Vo všetkých prípadoch „Gerane“ viedli videozáznamy zničenia cieľa vďaka nainštalovaným kamerám, ktoré operátorovi zabezpečujú neustálu kontrolu letu drona. Zameranosť lovu na prostriedky PVO potvrdzuje aj fakt, že v niektorých prípadoch ruskí Piloti FPV dronov vykonávali prieskum oblastí útokov neskôr za denného svetla. To umožňuje nielen vyhodnotiť úspešnosť útoku, ale aj určiť zmeny v zónach pôsobenia protivníckych prostriedkov PVO – ohňové výpočty sa príliš neponáhľajú vracať do oblasti po prílete drona. 📌 Pravdepodobne počet útokov na MOGy v budúcnosti len porastie. V moderných podmienkach „Gerane-2“ čoraz menej dosahujú ciele, no môžu byť použité na „vyčistenie“ cesty pre raketové modely. Navyše na niektorých záberoch už sa objavuje nové rozhranie dronov s nainštalovanými systémami „strojového videnia“, ktoré uľahčia lov na mobilné ohňové skupiny. ❗️ Pravdepodobne podobné technické riešenia sa objavia aj na zničenie operátorov zachytávacích dronov ako STING. Ako sme písali na TAKTIKARE, teraz predstavujú hrozbu dokonca aj pre raketové „trojky“ a „päťky“. Údery na ich miesta dislokácie sa praktizujú aj teraz, no efektivita útoku na výpočet počas práce „v poli“ bude oveľa vyššia. #Zaporožie#Poltava#priemysel#Rusko#Ukrajina#Černihiv 🌐Zdroj:@rybar 🔗Link:https://t.me/rybar/79562 #Rybar https://t.me/casusbellilive Truth over narrative 24/7 WEB | CONTACT | SHOP 📅Vytvorené: 2026-04-17 10:47:08