TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #pumpalert

当前筛选 #pumpalert清除筛选

🔥 $INCOG is PUMPING hard! Chart showing strong momentum multiple x gains 🚀 ✅ Contract: DKAN3tyxnvgUrgGHAHsorBGgVGDVt9uEiRUybHrs77P3 : x.com/i/communities/1987814141956874711 incognitosol.com https://alph.ai/es/sol/token/INCOG-DKAN3tyxnvgUrgGHAHsorBGgVGDVt9uEiRUybHrs77P3?ref=JANETH Mcap around ~$450K | Early-stage gem on #Solana 📈 Don’t miss the move — DYOR #INCOG#Solana#Crypto#PumpAlert

Binance Big Pump Signals Future trade

@binancebigpumpsignalsfuture · Post #2676 · 05.05.2025 г., 06:03

It might look a little confusing at first, but pay attention. On this chart we have DXY, GOLD and BTC. DXY, which is a representative chart of the USD, has an inverse relationship with GOLD and BTC. This is because when the dollar is strong, big money moves into high interest bonds that are safe. When the dollar weakens, big money moves into safe havens and riskier assets. What we can firstly see on the chart is that every time DXY drops, GOLD almost instantly moves higher. Secondly, we can see that BTC also moves higher, but it lags behind GOLD. But that’s not the most interesting thing… The most interesting thing here is that every single time DXY has entered a down trend, BTC has began its move between 133 days and 140 days later. This time, that gives us an end of May date as to when BTC will begin its next true move higher. It’s just facts, right there for you to see. #CryptoSignal#Binance#PumpAlert#FuturesTrade

Binance Big Pump Signals Future trade

@binancebigpumpsignalsfuture · Post #2720 · 07.05.2025 г., 12:32

30 day PNL screenshot14 New tarde profit ✈️✈️If you're want this Type profit in 7 days .. ✅ Don’t miss the next big move — join our VIP Premium Channel now! 📩 Contact: @Future3366 🚀 Real-time signals | Pump alerts | Future trades #CryptoSignals#VIPAccess#BinanceFutures#PumpAlert#CryptoProfits