TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #sidekick

当前筛选 #sidekick清除筛选
시팡이 공부방~~❤️

@sipangE · Post #18570 · 08.09.2025 г., 13:26

형님들 요즘 그런만 들어보셨어요? 요즘 바이낸스는 밈코인이 간다? 밈코인 거래가 졸업을 위한 두걸음! 졸업하고 싶으면 밈코인 거래를 해야한다? 하지만.. 너무 위험하고 무서운 밈코인 시장이죠, 하나 잘못사면 러그풀나오고.. 수수료는 수수료대로 나가고.. DEX 사용하고 싶은곳에서 인터페이스 사용하고, 수수료는 고대로다가 페이백 되는 AI 신개념 슈퍼 울트라 짱이 있다? #DELYSIUM#델리시움 의 합작! $AGI가 전신으로 있는 SIP 프로젝트 관련 소개 방송 지금 시작합니다!! #SIDEKICK 10시 40분 방송 시작합니다. SIP 트레이딩 거래링크: LINK SIDEKICK 방송링크: LINK

Ramadan Crypton

@RamadanCrypton · Post #2744 · 30.01.2025 г., 16:59

#активности#STORY#TABI Апдейты по активностям в проектах: 1. Помните Tabi Chain в котором мы фармили перья феникса и меняли их на токены GG? Сейчас проект анонсировал сжигание этих токенов GG для получения дропа. Также не забываем выполнять задания и подключать кошельки в их тапалке TabiZoo, если тапали раннее её. Что делать: - переходим на кран и получаем тестовые токены Tabi для оплаты комиссий; - сжигаем токены здесь; Дедлайн: 24 февраля. Отношение к проекту негативное, во всех своих активностях занимается баблосбором, но хочется уже добить активность... 2. Минтим памятную NFT в Story и забираем роли в дискорде. Что делать: - проверяем бейджи, если минтили их; - минтим здесь памятную NFT; - здесь подключаем кошелёк и получаем роли; - заходим в дискорд и проверяем роли. Дедлайн: 3 февраля 3. Проверяем апдейты в тапалках. Могли появиться новые задания или возможность подключения кошелька. Искать по тегам #SIDEKICK#LIVEART#TOWER#PINAI,

Airdrop Center

@centralchanel · Post #15821 · 04.01.2025 г., 20:20

January Listing 🔥 ✅#Nodepay: 6 January ✅#MomoAi: 6 January ✅#Xterio: 8 January ✅#Sidekick : 8 January ✅ $Vertus :13 January ✅#Seed : 15 January ✅#Xcoin : 20 January ✅#Tapswap : 23 January ✅#Wcoin : 25 January ✅#CommunityGaming : 28 January Unofficial Listing ✅#PAWS ✅#UXUY ✅#Yuligo ✅#MemeWar ✅#DuckChain ✅#Celia Stay connected