TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #ssg

当前筛选 #ssg清除筛选
嗨皮快乐屋北京

@hpklwbj · Post #163230 · 04.03.2026 г., 16:31

希希well🏠#ssg 𝐇𝐞𝐢𝐠𝐡𝐭身高/170💫06 • 𝐖𝐞𝐢𝐠𝐡𝐭体重/46kg⭐🐻D 不可错过的女友体验 人照无差 全身雪白 🈚纹身 ↑↓粉 丝袜jk 皮肤白嫩,🥢腿 小蛮腰 B紧💦多 性格温柔会聊天,高素质不催不事! 体质敏感 小哥哥不要错过哦 🉑支持验证 🉑登记 节假日兼职,不要错过哟 ⛳️#工体#纯欲

UXLINK

@uxlink_community · Post #454 · 27.04.2025 г., 03:58

안녕하세요, UXLINK 한국 커뮤니티 여러분!🇰🇷🙌 SSG 랜더스필드에서 진행되는 한국 야구 경기 현장에서 UXLINK의 마스코트 TANU를 만나보실 수 있게 되어 기쁜 소식을 전해드립니다. ⚾️ 한국의 야구 팬 여러분과 교류하는 최초의 Web3 프로젝트으로서, 현장에서 즐거운 경험과 새로운 가치를 전해드리게 되어 무척 설렙니다. 이번 기회를 통해 한국 커뮤니티와 더욱 가깝게 소통하고자 합니다.🇰🇷 앞으로도 다양한 라이프스타일 활동을 통해 여러분께 재미와 가치를 전해드리며, 매주 SSG 랜더스필드에서 직접 만나 뵙고자 해요. 👋✨ 우리 함께 만들어갈 Web3의 미래를 응원해 주세요!🚀 다음은 어디일까요?🤔 #UXLINK#TANU#랜더스필드#KBO#웹3#SSG#스포츠 Hello, UXLINK Korea Community!🇰🇷🙌 We’re excited to announce that you can now meet UXLINK’s mascot, TANU, at the Korean baseball games held at SSG Landers Field. ⚾️ As the first Web3 project to engage with Korean baseball fans on-site, we can’t wait to share a fun, valuable experience with all of you. Through this initiative, we aim to build an even closer relationship with our Korean community.🇰🇷 We’ll continue to offer various lifestyle activities to bring you both enjoyment and value, and we look forward to meeting you in person at SSG Landers Field every week.👋✨ Let’s shape the future of Web3 together!🚀 Where will we go next? Stay tuned.🤔 #UXLINK#TANU#LandersField#KBO#Web3#SSG#Sports