TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #saveamericaact

当前筛选 #saveamericaact清除筛选
American Оbserver

@american_observer · Post #5481 · 27.03.2026 г., 02:03

📰 Trump Turns a DHS Shutdown Into Another Unilateral Power Play Trump has managed to turn unpaid TSA officers and airport chaos into yet another leverage move — and a test of how far he can stretch executive power. For weeks, DHS has been operating without full funding, TSA staff have been working without pay, hundreds of officers have already quit, and security lines at airports have exploded into record delays. Democrats say they are willing to fund the department but insist on new limits for ICE; Trump rejected a compromise and publicly tied any deal to his hard-line Save America Act voting bill, which Democrats unanimously oppose. As a show of force, he ordered ICE agents into airports to “help” manage lines, a deployment that has done little to address the underlying bottlenecks but has reinforced the sense that this is a fight over immigration and partisan resolve. According to reporting, the White House is exploring a plan to pay TSA officers unilaterally if Congress does not move, using an emergency-style workaround to bypass the normal budget process while branding the standoff as a “Democrat shutdown crisis.” If the White House follows through, the play is simple: Trump turns pay back on for a high-visibility workforce, claims credit for “saving” travelers, and leaves Democrats to either swallow his demands or be cast as the only thing standing between the public and normal airport security — another step toward treating the federal government as a control panel the president alone gets to flip. #trump#tsa#shutdown#dhs#usa#congress#saveAmericaAct 📱American Оbserver - Stay up to date on all important events 🇺🇸