TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #ravedao

当前筛选 #ravedao清除筛选
NEWS 鏈新聞-ABMedia

@abmedia_news · Post #23969 · 18.04.2026 г., 13:29

【🔒 資訊安全|ZachXBT 點名 Bitget、Binance、Gate:RAVE 炒作源於交易所內部,自掏 1 萬美元懸賞吹哨者】 ZachXBT 指控 $RAVE 拉盤出貨活動源自 Bitget、Binance、Gate 內部,要求內部調查並開除涉事人員,24h 合約爆倉 4,300 萬美元。 #ZachXBT#Bitget#RaveDAO 📍閱讀全文: https://abmedia.io/zachxbt-rave-pump-dump-bitget-binance-gate-insider-bounty

NEWS 鏈新聞-ABMedia

@abmedia_news · Post #23979 · 19.04.2026 г., 10:37

【🏦 CeFi|RaveDAO 團隊發聲否認炒作:六連推反駁「我們沒有操作幣價」,ZachXBT 吹哨獎金升至 2.5 萬美元】 RaveDAO 團隊於 X 發出六連推公開否認操作 RAVE 幣價,但避開 98% 籌碼集中、4,200 萬美元轉幣入交易所等關鍵鏈上指控。ZachXBT 同步把吹哨獎金從 1 萬升至 2.5 萬美元。 #RaveDAO#ZachXBT#市場操縱 📍閱讀全文: https://abmedia.io/ravedao-team-denies-rave-token-pump-response-binance-bitget-probe

시팡이 공부방~~❤️

@sipangE · Post #18580 · 15.09.2025 г., 11:38

📱 방금 @DefiantNews를 통해 소식이 들어왔어요:) @RaveDAO와@worldlibertyfi가@kbwofficial에서 세계 최초로 #USD1 기반의 실시간 결제 체험을 선보입니다! 관련뉴스를 확인하세요: LINK 📱 음료, 음식 등 다양한 경험을 모두 #USD1로 즐기세요 게다가 첫 번째 RaveDAO Korea 챕터가 공식 출범합니다! 📱 GA 티켓은 금방 매진될 거예요, 지금 바로 @plvrio 에서 자리를 예약하세요 📱@sip 에서 함께합니다! 티켓 예매링크: LINK sip한국공식채널:LINK #RaveDAO#USD1#WorldLibertyFi#KoreaEvent#Web3파티