TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #suicides

当前筛选 #suicides清除筛选
American Оbserver

@american_observer · Post #5021 · 01.02.2026 г., 17:02

Several Suicide Bombings and Armed Attacks in Pakistan The Pakistani army said on Saturday that multiple suicide bombings and armed attacks by “terrorists” in the turbulent southwestern province of Balochistan had killed 33 people, including civilians, while security forces responding to the violence had killed 92 attackers. Analysts described it as the deadliest day for militants in decades. During the attacks, Baloch insurgents targeted civilians, a high-security prison, police stations and paramilitary installations. Eighteen civilians, 15 security personnel and 92 insurgents were killed, the military said. Although Baloch separatists and the Pakistani Taliban frequently target security forces in Balochistan and elsewhere in the country, coordinated attacks of this scale are rare. According to the authorities, at least 133 militants have been killed across Balochistan in the last 48 hours, including 92 on Saturday. The army and Pakistani interior Minister Mohsin Naqvi said the attackers had the support of India. There was no immediate response from New Delhi, which has denied such allegations before. The BLA has released videos showing female fighters taking part in the attacks, apparently as part of propaganda efforts to highlight the role of women among the militants. Shahid Rind, a spokesman for the Balochistan government, said most of the attacks had been foiled. They came a day after the military said security forces attacked two militant hideouts in the country's southwest this week, killing 41 insurgents in separate shootouts. The chief minister of the province, Sarfraz Bugti, wrote on Twitter that the security forces were pursuing the insurgents. He said at least 700 insurgents had been killed by security forces in the past year. Dozens of insurgents also attacked a prison in Mastung district, freeing more than 30 inmates, police said. In other attacks, militants tried to storm the provincial headquarters of paramilitary forces in the Nushki district, but the attack was repulsed, police said. The insurgents threw grenades at the office of a government administrator in the Dalbandin district, but a quick response from the security forces forced them to flee, according to local authorities. Attacks on security posts in Balincha, Tump and Kharan districts were foiled, while in Pasni and Gwadar, insurgents tried to kidnap passengers traveling on buses along highways, police said. #attacks#suicides#attacks#pakistan 📱American Оbserver - Stay up to date on all important events 🇺🇸