TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #stopamr

当前筛选 #stopamr清除筛选

#FactFriday Feeling better doesn’t mean the infection is gone. Stopping antibiotics without proper guidance can fuel Antimicrobial Resistance (AMR) making infections harder to treat. ✔️Always follow your healthcare provider’s advice. ✔️ Only use antibiotics when prescribed ✔️ Always complete your dose ✔️ Take antibiotics exactly as prescribed ✔️ Don’t stop, skip, or share medications. ✅Your actions today protect your health tomorrow.! #FactFriday#StopAMR#PublicHealth#NCDCNigeria

💊 Misuse of Antibiotics makes them dangerous. 💯Protect your health and help fight Antimicrobial Resistance (AMR) by avoiding self-diagnosis. Always consult a qualified healthcare professional and get a prescription before taking antibiotics✅️ Together we can Fight Antimicrobial Resistance (AMR)and protect the effectiveness of antibiotics for ourselves and future generations.💪 Use antibiotics responsibly, save lives!! #StopAMR#GlobalHealth#NCDCNigeria

#Antimicrobial Resistance (AMR) is a growing global health threat — but together, we can prevent it! 🚫💊 👉 Don’t self-medicate 👉 Complete your prescriptions 👉 Don’t share leftover drugs 👉 wash hands frequently with soap under running water 👉 Stay protected with vaccines Let’s all take responsibility in the fight against AMR. 💪🌍 #StopAMR#StaySafe#NCDCNigeria

Antibiotics are lifesavers when used correctly but misuse can make infections harder to treat. 🦠💊 #AntimicrobialResistance (AMR) is a growing public health threat caused by self-medication, incomplete doses, and improper antibiotic use. Protect yourself and others by using antibiotics only as prescribed. ✅ Complete your medications ✅ Avoid self-medication ✅ Practice good hygiene ✅ Seek medical care when symptoms persist Together, we can fight AMR and keep treatments effective for the future. #StopAMR#HealthAwareness#NCDCNigeria#StaySafe