TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #socialprotection

当前筛选 #socialprotection清除筛选
IHMA | Dilfuza Ruzmetova

@IHMA_matbuotkotibi · Post #649 · 04.11.2025 г., 12:32

🇺🇿O‘zbekiston Respublikasi Prezidenti global ijtimoiy adolatni mustahkamlash bo‘yicha tashabbuslarni ilgari surdi Prezidentimiz Shavkat Mirziyoyev Qatar poytaxti Dohada bo‘lib o‘tayotgan Ikkinchi Jahon ijtimoiy rivojlanish sammitida ishtirok etdi va nutq so‘zladi. Davlat rahbari o‘z murojaatida so‘nggi yillarda O‘zbekistonda amalga oshirilayotgan chuqur islohotlar, natijalar va yangi ustuvor vazifalar haqida to‘xtaldi: «Biz keyingi yillarda Yangi O‘zbekistonda “Inson qadri uchun” degan tamoyil ustuvor bo‘lgan, ijtimoiy adolat ta’minlangan, ehtiyojmand aholi samarali himoya qilingan jamiyat barpo etmoqdamiz. Bu yo‘ldagi qat’iy pozitsiyamiz yangi Konstitutsiyamizda mustahkamlab qo‘yildi hamda mamlakatimizning ijtimoiy davlat sifatidagi maqomi e’lon qilindi. Avval tarqoq bo‘lgan ijtimoiy himoya dasturlari yagona tuzilma – Ijtimoiy himoya milliy agentligi asosida birlashtirildi. Yangi ijtimoiy himoya modelimiz jamiyatning quyi bo‘g‘ini bo‘lgan mahalladan boshlab, har bir xonadon va oilani qamrab olmoqda. So‘nggi yillarda kambag‘allik darajasini 35 foizdan 6,6 foizgacha qisqartirishga erishdik. Biz bu yo‘ldagi islohotlarni bundan keyin ham davom ettiramiz». Prezident, shuningdek, global miqyosdagi dolzarb masalalarga doir quyidagi takliflarni ilgari surdi: 1️⃣ Kambag‘allikka qarshi kurashda xalqaro hamkorlikni yangi bosqichga ko‘tarish; 2️⃣ Bandlikni ta’minlashda zamonaviy va innovatsion mexanizmlarni joriy etish; 3️⃣ Barcha uchun ta’lim imkoniyatlarini kengaytirish orqali ijtimoiy tenglikni mustahkamlash; 4️⃣ Mehnat migrantlari va ularning oila a’zolarini tizimli himoya qilish; 5️⃣ Iqlim o‘zgarishining ijtimoiy hayotga ta’sirini inobatga olgan holda barqaror choralarni ko‘rish. 📌 Shu bilan birga, Ijtimoiy himoya milliy agentligi sammit doirasida “O‘zbekiston — ochiq eshiklar mamlakati” nomli milliy ko'rgazma stendi va xalqaro maxsus tadbir bilan ishtirok etmoqda. Unda O‘zbekistonning islohotlari, raqamli ijtimoiy xizmatlari va 100 dan ortiq xizmatni o‘z ichiga olgan yagona tizimi xalqaro hamjamiyatga taqdim etildi. #Socialsummit_2025#Doha2025#SocialProtection#UzbekistanReforms Telegram | Х Facebook | Instagram

Uzbekistan has opened a criminal case against penitentiary system officers after a man previously convicted of pedophilia escaped from a colony and assaulted a third-grade girl in the Akhangaran district. The National Agency for Social Protection is overseeing the case. https://yep.uz/en/2025/10/uzbekistan-investigates-police-actions-after-convicted-pedophile-escape/ #Uzbekistan#Akhangaran#TashkentRegion#InteriorMinistry#Investigation#SocialProtection#Law