TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #stockpile

当前筛选 #stockpile清除筛选
科技&趣闻&杂记

@kejiqu · Post #4241 · 08.03.2026 г., 04:45

美国考虑派遣特种部队夺取伊朗核储备 美国与以色列正在讨论在战争后期向伊朗派遣特种部队,以确保伊朗的高浓铀储备。据四位知情人士透露,此举旨在阻止伊朗获得核武器,符合特朗普总统的既定战争目标。伊朗目前拥有450公斤60%浓铀,可在数周内转化为武器级铀,足以制造11枚核弹。讨论方案包括完全移除材料或在现场稀释。此外,美国和以色列还讨论了夺取Kharg Island,该岛负责伊朗约90%的石油出口。美国官员强调,讨论的重点是小型特种行动,而非大规模地面部队。Axios 🏷#Iran#Israel#nuclear#stockpile 📢频道👥群组📝投稿

Venture Village Wall 🦄

@venturevillagewall · Post #3994 · 27.01.2025 г., 01:00

Bitcoin Supply Shrinks, Prices Rise New York Times discusses Trump's interest in a federal Bitcoin stockpile. Current Bitcoin held on exchanges drops to 2.3M, the lowest in years, indicating tightening supply. More Bitcoin moving to long-term storage boosts prices. Read more by Documenting Bitcoin. #Bitcoin#Crypto#VC#Trump#Stockpile#Supply#Exchange#Price#Storage#Market#Finance#Investing#Economy#Blockchain#DigitalAssets#HODL#Withdrawal