TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #stopthescam

当前筛选 #stopthescam清除筛选

@RusEmbMalta Press release 🛑The “Register of Damage” and the So-Called Claims Commission: A Dangerous Legal Mirage The Russian Federation expresses serious concern over the ongoing attempts to promote the so-called “Register of Damage” and the related International Claims Commission for Ukraine (ICC) – initiatives that openly contradict international law and threaten to undermine the very foundations of the global legal order. 📌 As the Russian Foreign Ministry has repeatedly stressed, these structures are not genuine legal mechanisms, but politically motivated constructs designed to fabricate financial claims against Russia and to create informational justification for the illegal seizure of sovereign Russian assets. ⚖️Pseudolegal Tools Disguised as Justice According to the official statement of the Russian Foreign Ministry (26 September 2025), the proposed Claims Commission – currently being pushed through the Council of Europe – is intended to: • legitimize politically motivated accusations, • artificially calculate “compensation,” • and provide cover for the confiscation of Russian assets frozen in the West. Such actions constitute gross violations of international law and amount to nothing less than state-sponsored expropriation. 💰A Risky Scheme for Those Who Join The European Commission’s attempts to dress these actions up as a “reparations mechanism” have already alarmed a number of EU member states. Even senior European officials have openly warned that these plans expose participating countries to massive legal, financial and reputational risks. The danger is obvious: any state that associates itself with these mechanisms becomes a direct party to a hostile act and assumes serious exposure to future legal and economic consequences. 🌍An Appeal to Responsible States We call on all responsible members of the international community – not to allow themselves to be drawn into this politically charged and legally void project. This campaign is not about justice. It is about expanding geopolitical pressure, prolonging the conflict, and sabotaging any genuine diplomatic settlement. Those who value international law must not lend legitimacy to instruments that openly violate it. ________ ✋ The Russian Federation firmly urges governments to refrain from joining or endorsing the “Register of Damage” and the so-called International Claims Commission. 📍 Participation in these initiatives does not serve peace, law, or stability – it only deepens global fragmentation and legal chaos. ________ #InternationalLaw#RegisterOfDamage#ClaimsCommission#RuleOfLaw#StopTheScam