TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #smb

当前筛选 #smb清除筛选
探索号

@seeker_rc · Post #20222 · 11.05.2026 г., 05:25

觅影- 简洁美观的海报墙软件更新到 1.2 版本 觅影 OmniPlay 是一款原生开发的海报墙播放器,支持 mac 、win 双系统。mac 采用 swift 开发,win 采用 C# + .net + Avalonia UI 。底层播放器核心为 MPVKit-GPL / libmpv / FFmpeg 相关组件。ios 版正在开发中。 仓库地址: <https://github.com/nandieling/OmniPlay> ✏ 软件截图 ✏ 功能特色 📚 UI ⦁ UI 简洁且美观,海报墙没有做过多的分类功能,只有搜索、排序功能。 📚 海报墙媒体库 ⦁ 支持海报墙和分集剧照 ⦁ 采用 TMDB 刮... via V2EX 分享创造 标签: #SMB#UI#TMDB ⚡️探索号频道 ⚡️探索者频道 ⚡️探索者交流群 ⚡️ Youtube 频道:科技探索者 每天推荐有趣内容,欢迎订阅、转发。

Hashtags

✈️ NextPlayer | Openlist挂载+MPV 直接播放网盘文件的视频播放器 🏷 检索标签:#NextPlayer#MPV#OpenList#WebDAV#SMB#视频#播放器#视频播放器 ⭐️ 详情介绍:NextPlayer 一款 Android 上的云盘本地播放器,支持OpenList 挂载阿里云盘、OneDrive、Google Drive、WebDAV、SMB 等几乎所有主流网盘,并交由 MPV 直接播放网盘文件,重点是本地播放、硬解、无广告、无需转码 这些字幕自动加载、外挂字幕、播放记录、自动下一集这些看片需求都有,还带 Anime4K、弹弹Play 弹幕、Emby / Jellyfin、DLNA、IPTV 等玩法 📖GitHub · 🪟Releases 下载 😌频道 |🙂群聊 |😋中文包 |☺️搜索

Nahida🍃 Bookmarks

@NahidaBookmarks · Post #27 · 24.09.2022 г., 22:59

#website#service#paid#NAT#homeserver#NAS#router#Openwrt#ssh#webdav#smb#sftp 傻瓜式内网穿透工具,非常方便。收费每个通道(设备)¥26/年。 可定制空间非常少,带宽限制在4M,如果要穿透除web服务之外的功能,比如 ssh、telnet、RDP、VNC、aria2 等等,只能在 ddnsto 的 web 端使用。所以连 ssh 端口转发都不可以。 算是在 IPv4 的环境下的解决方案,作为有 IPv6 情况下,为 IPv4 Only 环境提供备选非常合适。 https://www.ddnsto.com/