TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 8 слични објави

Пребарај: #snsd

当前筛选 #snsd清除筛选
Tutto Elezioni

@tuttoelezioni · Post #1390 · 23.11.2025 г., 10:02

#BosniaErzegovina🇧🇦 #RepublikaSrpska #Presidenziali 🗒Breve panoramica della Republika Srpska La Repubblica Serba (Republika Srpska) è una delle due entità che compongono la Bosnia ed Erzegovina, insieme alla Federazione di Bosnia ed Erzegovina. Nata dagli Accordi di Dayton del 1995, è l’area in cui è maggioritaria la popolazione serba di Bosnia (nella Federazione si concentra la popolazione croata e bosgnacca). Il centro amministrativo della Repubblica è Banja Luka. La Republika Srpska è politicamente dominata da partiti nazional-conservatori serbi, in particolare l’Alleanza dei Socialdemocratici Indipendenti (#SNSD|Nazionalisti serbi russofili) di Milorad #Dodik, e i rapporti con il governo di Sarajevo sono spesso tesi, soprattutto sul tema dei poteri delle istituzioni centrali e dell’Alto Rappresentante. Le elezioni nell’entità hanno sempre un impatto significativo sull’equilibrio complessivo della Bosnia ed Erzegovina. ❓Come si vota? Per le elezioni presidenziali, è previsto un unico turno ed è eletto Presidente il candidato che ottiene il maggior numero di voti. Il mandato dura 4 anni. @TuttoElezioni

Libertà è ragione

@libertaeragione · Post #4431 · 23.11.2025 г., 20:45

#Elezioni#Bosnia Il Comitato Centrale dell'#SNSD|Centro-sinistra serbo russofilo, secondo i risultati del proprio scrutinio parallelo alla Commissione Elettorale Centrale, ha confermato la vittoria del candidato alla presidenza della Republika Srpska Siniša #Karan (SNSD). Ex avvocato e poliziotto, ha lavorato come comandante delle stazioni di polizia nell'area di #Bijeljina, dove furono registrati numerosi crimini contro la popolazione bosgnacca durante la guerra di Bosnia-Erzegovina. Karan è presente anche nella "lista degli 810 nomi" pubblicata dalla Commissione di #Srebrenica, che elenca gli individui legati al genocidio bosgnacco del 1995. Di recente, ha ricoperto la carica di Ministro degli Interni nel governo #Višković, venendo sazionato dal Dipartimento del Tesoro degli Stati Uniti per la sua partecipazione attiva all'elaborazione di piani per la secessione della Republika Srpska dalla Bosnia-Erzegovina. @OsservatorioEsteri

Kpop Premium 《🌿》

@bubbletealuv · Post #1974 · 30.12.2023 г., 18:27

Рождество [kpop] ❄️ ❄️ ❄️ 🎄установить пак🎄 🎄 - #christmas tag - #Enhypen#LeSserafim#P1Harmony#OmegaX#Itzy#Aespa#Chuu#TheBoyz#NCTDream#NCTU#NCT#NCT127#NCTWISH#GirlsGeneration#SNSD#Treasure#Xikers#ZeroBaseOne#Seventeen#Cravity#Evnne#YouNite#Wei#JustB#StrayKids#TXT#NineI#Vanner#OnlyOneOf#AmpersAndOne#Oneus#Mave#TIOT#WayV#Epex#Lun8#Aimers#AndTeam#Trendz#RedVelvet#Riize#FiftyFifty#Ateez#WooAh#Tempest#Twice#Nmixx#AKMU#Gidle#kpop#solo#cpop#animation