TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 12 слични објави

Пребарај: #rmji

当前筛选 #rmji清除筛选
凡人修仙传 二创 & 原创 RMJI

@RMJIfreevideos · Post #336 · 16.04.2026 г., 17:22

F170. 依赖摇舞蹈合集 啊,谁是谁的依赖,如果道友们足够强大,想必也能同时接下 紫灵 南宫婉 柳玉 慕沛灵 宋玉 的依赖吧,凡人修仙传,修成仙才不算凡人啊。 #紫灵#南宫婉#凡人修仙传#动漫#rmji 👉二创目录 /Fans Video Catalog👈

凡人修仙传 二创 & 原创 RMJI

@RMJIfreevideos · Post #315 · 09.04.2026 г., 13:36

F164. 韩立从云岚宗获取风之力 单纯的风之力和雷之力在使用风雷翅时有威力限制,从云岚宗获取风之力秘法后, 韩立 的风雷翅果然威力大增。 #韩立#AI视频#凡人修仙传#斗破苍穹#rmji 👉二创目录 /Fans Video Catalog👈

凡人修仙传 二创 & 原创 RMJI

@RMJIfreevideos · Post #316 · 10.04.2026 г., 14:31

F165. 渣男韩立欺骗紫灵的感情 渣男 韩立 竟然敢背着 南宫婉 欺骗 紫灵的感情,属实是不要脸。韩立不要你,我要你,紫灵宝宝,快来我怀里。😭😭😭 #紫灵#南宫婉#凡人修仙传#AI视频#rmji 👉二创目录 /Fans Video Catalog👈

凡人修仙传 二创 & 原创 RMJI

@RMJIfreevideos · Post #333 · 15.04.2026 г., 13:25

F169. 韩立强戏人妻燕如嫣 燕如嫣 你也不想你的丈夫 王蝉 出事吧?37度的嘴怎么能说出这么冰冷的话? 韩立 真不愧是凡人二创里的道德洼地。 #燕如嫣#韩立#凡人修仙传#AI动漫#rmji 👉二创目录 /Fans Video Catalog👈