TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #slavia

当前筛选 #slavia清除筛选
🏆 Info 288 - DEPORTES

@info288_deportes · Post #35692 · 24.10.2024 г., 21:30

⚽️🇪🇺Europa League Athletic 1-0 Slavia Praga#EuropaLeague#Athletic#Slavia El Athletic necesitaba un partido como el del Slavia. Pasado el furor del estreno ante el clásico que es la Roma y superado el acelerón que supuso el cruce con el AZ. Por eso de ser el primer partido europeo en muchos años en San Mamés, había que ponerse a la altura de lo que es la cotidianidad en el continente. Este jueves tocaba medirse a uno de esos equipos que han viajado por todos los torneos de escarapela UEFA y que siempre son un termómetro de nivel. El líder de la liga checa se presentó en La Catedral con sólo un partido perdido en los 17 anteriores -cayó ante el Lille con un resultado que le apartó de la Champions- y se fue de Bilbao con la segunda derrota del curso. https://www.marca.com/futbol/europa-league/cronica/2024/10/24/671ab478e2704e3e5e8b456c.html Maccabi 1-2 Real Sociedad#EuropaLeague#Maccabi#RealSociedad La Real, con más titulares de los que se esperaban en el once, tardó en entrar en el partido, quizás por el frío ambiente, casi sin público, también porque el Maccabi salió con más intensidad que Niza y Anderlecht, los anteriores rivales, y no fue hasta pasados los primeros 10 minutos cuando llegó la primera ocasión. Fue un pase de la muerte de Aramburu, al que Mishpati, el portero local, llegó antes que Oyarzabal https://www.marca.com/futbol/europa-league/cronica/2024/10/24/671a7165e2704e991c8b45a9.html 🏆@Info288_deportes