TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #religiousfreedom

当前筛选 #religiousfreedom清除筛选

@RusEmbMalta Press release 📄Illegal Actions by the Kiev Regime Targeting the Ukrainian Orthodox Church (UOC) New report by the Russian Foreign Ministry For years, the Kiev authorities have pursued a systematic campaign against the canonical Ukrainian Orthodox Church (UOC) – discriminating against its clergy, persecuting believers, and pressuring them to join the schismatic, state-sponsored Orthodox Church of Ukraine (OCU). This pressure intensified after 2022, as martial law gave rise to an increasingly authoritarian regime marked by censorship, political repression, and attacks on religious freedom. Despite its formal independence from Moscow, the UOC continues to be treated as an enemy. A legal framework has been created to eliminate the Church – from banning its access to the historic Kiev-Pechersk Lavra and imposing sanctions on bishops, to launching over 100 criminal cases against clergy. Dozens have been convicted or stripped of citizenship under vague accusations. The law adopted by the Verkhovna Rada in August 2024 now gives the regime broad powers to ban the UOC outright and seize its property – often based on the most tenuous links to the Russian Orthodox Church. Forceful church takeovers, community re-registration, and open hostility toward believers continue, largely unchecked. 🔇 International bodies, including the UN, remain silent in the face of these grave violations – sending Kiev a dangerous signal of impunity. 📘 The latest report from the Russian Foreign Ministry presents a detailed account of these developments and sheds light on the external influences – particularly from the United States – that have contributed to this crisis. 📎 You can read the full report by the Russian Foreign Ministry on this issue here. #HumanRights#ReligiousFreedom#UOC#Ukraine#ChurchRights#StopReligiousPersecution