TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #sherrill

当前筛选 #sherrill清除筛选
Marx21.it

@marx21news · Post #9199 · 13.11.2025 г., 15:31

Tripla sconfitta per i Repubblicani, battuta d’arresto per Trump Le consultazioni del 4 novembre ridisegnano la mappa politica della East Coast. A New York, il progressista Zohran Mamdani conquista la carica di sindaco: primo musulmano e più giovane primo cittadino dal XIX secolo, con un programma centrato su affitti, servizi pubblici e giustizia sociale. In Virginia, la democratica Abigail Spanberger ribalta il ciclo repubblicano, diventando la prima governatrice donna dello Stato con un margine netto. In New Jersey, Mikie Sherrill consolida la posizione democratica, superando con largo vantaggio Jack Ciattarelli. Tre risultati che, presi insieme, segnalano un indebolimento del trumpismo e la capacità del Partito Democratico di parlare a elettorati diversi: dal laboratorio progressista newyorkese alla moderazione pragmatica del New Jersey. La vittoria di Mamdani, in particolare, mostra che una piattaforma non centrista può vincere quando affronta il costo della vita e le disuguaglianze urbane con proposte concrete. Resta aperto il dibattito: questa nuova ondata progressista sarà capace di tradurre le promesse in risultati reali, senza farsi assorbire dalle logiche dell’establishment? Un segnale politico forte: la classe lavoratrice torna al centro del discorso pubblico americano. #USA2025#ElezioniUSA#Mamdani#Spanberger#Sherrill#Democratici#Trump#PoliticaUSA#Progressismo https://www.marx21.it/internazionale/tripla-sconfitta-per-i-repubblicani-e-battuta-darresto-per-trump-mamdani-conquista-new-york-spanberger-ribalta-la-virginia-sherrill-consolida-il-new-jersey/