TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #seek

当前筛选 #seek清除筛选
Daily Channels

@dailychannels · Post #6507 · 25.11.2025 г., 13:00

Group: Search English Groups & Channels Members: ~2.3K 💢 Username: @seekcommunity Description: This group helps you discover English groups and channels. Simply send a word here, and you’ll receive matching results. Seek Bot: @seek Seek Announcement: @SeekAnnouncement 🏷 Tags: #languages #seek,telegram,deepseek https://telegramchannels.me/groups/seekcommunity

Вчерашнее падение рынка связывают с тем, что Китай сделал аналог ChatGPT в 100 раз дешевле. DeepSeek - скачиваем и пользуемся, реально крутой 👍 📱Android 📱IOS 🔘Акции Nvidia рухнули более чем на 10%. 🔘Китайский стартап потряс мировой технологический сектор (акции техов), поставив под вопрос доминирование Америки в данной сфере. Ну и разумеется, мемтокен #SEEK пампанули. Буду за ним наблюдать. Купил на копейку на Alpha DEX. 🪙#DeepSeek (Seek) | SOL ➖➖➖➖➖➖ 8FqXr6dw5NHA2TtwFeDz6q9p7y9uWyoEdZmpXqqUpump 📈GMGN

香港良民證須知 好消息!英國政府專責處理 BN(O) 香港人事宜嘅部門 DLUHC,今日(2022年11月11日)就困擾香港人已久嘅申請良民證 (CNCC) 問題,為英國僱主以及一眾香港人撰寫公開信,解釋申請 CNCC 事宜,亦就指定行業列明指引,供英國僱主及香港人參考,以便利香港人就業。指定行業包括:教育、醫療、成人護理、的士/商用私家車司機以及航空業。你可以將有關英語信件的連結給予你的未來僱主,讓他們了解有關安排。 如有任何疑問,歡迎大家向英國港僑協會就業小組查詢。 電郵: [email protected] 英國港僑協會就業小組 #英國#港僑#協會#移英#港人#家園#計劃#hongkonger#hongkongers#hong#kong#people#britain#uk#united#kingdom#mission#perm#就業#搵工#工作#employment#find#job#seek#work#cncc#良民證#良民証#信