Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🚀XLM price holds steady even as Stellar pumps breaks on Protocol 20 upgrade. Dev feedback trumps validator's votes, pushing out the update beyond Jan 30. Stay patient crypto traders, this delay might just be for the best! #Stellar#CryptoNews#Trading
📈BTC price at the time of this post: $42115
👉Continue reading
🪐 The bright star Vega, located 25 light-years from Earth, spins so rapidly that its equator bulges outward, making it noticeably flattened rather than spherical. This dizzying rotation also creates a temperature difference across its surface, with its poles glowing hotter and whiter than its cooler, darker equator. ✨
#Vega⚡#rotation⚡#stellar
👉subscribe Universe Mysteries
💬Апатия в соцсетях может продлить альтсезон
🔹 Несмотря на впечатляющий рост альткоинов, активность в социальных сетях остается низкой. По данным Santiment, в ноябре лидерами стали XRP (+444%), Cardano (+280%) и Stellar (+512%).
🔹 Ноябрьский альтсезон стал одним из самых масштабных в истории крипторынка. Однако в конце месяца уменьшилось число постов с позитивной оценкой ближайших перспектив альткоинов.
🔹 Аналитики Santiment напоминают, что 5 ноября началась активная накачка биткоина из-за улучшения настроений инвесторов на фоне победы Дональда Трампа. Однако хайп быстро угас, что положительно сказалось на стабилизации курса BTC.
🔹 Аналогичная ситуация наблюдается с альткоинами. После всплеска в соцсетях 25 ноября пользователи успокоились и преимущественно игнорируют тему крипты, что создает условия для продления альтсезона в декабре.
#Альткоины#Альтсезон#XRP#Cardano#Stellar
АкадемияGarantex|Garantex Announcements|ВКонтакте|YouTube
🚀 CoinDesk 20 Experiences Slight Decline as ICP Leads Gains
The CoinDesk 20 index recorded a slight decrease, trading at 1,982.06, marking a 0.6% drop since 4 p.m. ET on Wednesday. According to NS3.AI, Bitcoin remained stable during this period. Internet Computer Protocol (ICP) emerged as the leading gainer with a 1.5% increase, while AAVE and Stellar (XLM) were among the assets experiencing declines.
#CoinDesk20#ICP#Bitcoin#AAVE#Stellar#Cryptocurrency#MarketDecline#CryptoIndex#BTC
Notable Updates on Crypto Events and Funding
White House source confirms Cardano's Charles Hoskinson excluded from the March 8 Crypto Summit. Cardano hasn't engaged with the administration in policy talks. Additionally, DoubleZero Foundation raises $28M at $400M valuation, plans expansion. CANARY files S-1 for AXL ETF, focusing on blockchain interoperability.
#Cardano#Crypto#Hoskinson#DoubleZero#Blockchain#Funding#AXLETF#Web3#Investing#Valuation#Solana#XRP#Hedera#Stellar#TON#Sui#Bitcoin#VC#Testnet
🚀 DeFi Protocol Splyce Finance Secures Strategic Round Funding
DeFi protocol Splyce Finance has successfully completed a strategic round of financing. According to Foresight News, the funding round saw participation from notable investors including the Sui Foundation, Stellar, Solana Foundation, Lucid Drakes, Sarson Funds, and Kin Capital. The specific amount raised in this round has not been disclosed.
#DeFi#SplyceFinance#Funding#Investment#Blockchain#Crypto#SuiFoundation#Stellar#SolanaFoundation#LucidDrakes#SarsonFunds#KinCapital#SOL#XLM#SUI