Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Bloomberg: В апреле 2026 г. Украина нанесла не менее 21 удара по российской нефтяной инфраструктуре. Это самый высокий месячный показатель с декабря. В результате объёмы переработки нефти в России упали до многолетнего минимума.
#ROSN
Сайт | Бот | Invest Era
Bloomberg: крупнейший госбанк Индии не хочет проводить платежи за российскую нефть
Государственный банк Индии не спешит обрабатывать платежи за поставки российской нефти из-за неопределённости вокруг срока действия временного разрешения США.
Банк опасается рисков для своего международного кредитного портфеля и возможного ущерба репутации.
#ROSN
Сайт | Бот | Invest Era
Bloomberg: США готовы бессрочно освободить бывшее подразделение Роснефти в Германии от санкций
Минфин США планирует предоставить немецкому подразделению Роснефти исключение из санкционного режима на неопределённый срок. Решение могут объявить в ближайшие дни.
Компания владеет долями в трёх НПЗ Германии, которые обеспечивают около 12% переработки нефти в стране. Мера снижает риск перебоев в работе заводов.
#ROSN
Сайт | Бот | Invest Era
☀️ Алоха, трейдеры
Выходные провожу на море и в полной безмятежности получаю неприятные сигналы в терминале
Сработали алерты на Роснефть, а значит пора делать покупочки 🙄
В долгосрочный портфель добираю акции #rosn с первой целью на 520₽
Средний уровень цен нефти сорта Юралс за декабрь 2025 года составил $39,18 за баррель — Минэкономразвития
Читать далее
👉https://smartlab.news/i/175516
#ROSN
Роснефть МСФО 9 мес 2025 г:
📉 выручка ₽6,288 трлн (-17,8%)
📉 чистая прибыль ₽277 млрд (-70,1%)
📉 EBITDA ₽1,641 трлн (-29,3%)
📉 свободный денежный поток ₽591 млрд (-45%)
Дополнительное давление на показатели Компании за 9 мес. 2025 г. оказали опережающая инфляцию индексация тарифов естественных монополий, увеличение затрат на обеспечение антитеррористической безопасности, высокий уровень ключевой ставки Банка России, а также наблюдаемое с начала года укрепление курса рубля — Сечин
Читать далее
👉https://smartlab.news/i/171744
#ROSN
⛽️#ROSN
Всем доброго дня!!🤝🤝
Рынок открылся позитивно, брать именно сейчас - самообман.
Я сегодня слежу за Роснефтью, как только закрепиться выше нисходящего черного уровня (выше 415.7) то сделаю закуп в лонг.
Тэйк - 435 (скользящая)
————————————
⚠️А пока в первой половине дня лучше понаблюдать, особенно на начале основной сессии, как юрики себя поведут, а то физики могут думать одно, а юрики совершенно иное (касаемо мирных переговоров) в которых, если честно я сам путаюсь, одни одно, другие другое говорят.
🤔Лично мое мнение: мирный договор будет только в том случае, когда Зелинского уберут не важно как: сам сбежит, или свергнут или еще как, но мирный договор будет подписан не им, так как его подпись под этим договором равно конец его карьере, а может и еще чего!!!
Но это уже совсем другая история🤷
Не иир