TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #systemgroupkazakhstan

当前筛选 #systemgroupkazakhstan清除筛选

3 августа в Алматы собрали наших друзей и единомышленников в рамках #AXELOTLOGISTICSGAP. Все участники – из сферы торговли и логистики, кто-то уже работал с AXELOT, а кто-то только интересуется автоматизацией логистики. В дружеской обстановке удалось обсудить практически все вопросы от строительства новых складов до оптимизации и автоматизации цепей поставок. Но самое главное, что участники мероприятия принимали активное участие в обсуждении на тему логистики, автоматизации и развития бизнеса в Казахстане. Было круто! Спасибо всем участникам! Отдельное спасибо нашим партнерам: #SystemGroupKazakhstan#ZEBRA#LOGAREON Следующий #AXELOTLOGISTICSGAP пройдёт в Ереване и Тбилиси!

UP!Date: AXELOT и LOGAREON на «передовой» цифровизации Центрально-Азиатского региона 14 ноября в Алматы состоится конференция UP!Date от SG Kazakhstan, объединяющая представителей бизнес-сообщества Центральной Азии и ведущих экспертов в области цифровых решений. В рамках деловой программы спикеры AXELOT и LOGAREON представят совместный доклад о ключевых стратегиях цифровизации региона. Конференция соберет вокруг себя специалистов из самых разных отраслей: торговли, логистики, производства и других направлений, нуждающихся в автоматизации и модернизации бизнес-процессов. Эксперты AXELOT и LOGAREON расскажут о специфике цифровизации логистики в Центральной Азии, опираясь на богатый опыт проектного взаимодействия с компаниями в этом регионе. В числе наших клиентов такие крупные игроки рынка, как и другие. Участники UP!Date смогут познакомиться с передовыми ИТ-решениями, представленными на демо-стендах, обсудить вопросы внедрения новых программных продуктов и наладить контакты с лидерами рынка цифровизации бизнес-процессов. Завершится конференция гала-ужином, предоставляющим возможность для непринужденного общения и обмена идеями и опытом. Не упустите шанс узнать о передовых инструментах автоматизации, пообщаться с профессионалами и открыть новые перспективы для бизнеса в Центральной Азии! Регистрация по ссылке: https://fs11.formsite.com/fSxnfi/rwcuqpzt4k/index #AXELOT#SYSTEMGROUPKAZAKHSTAN#UPDATE#14НОЯБРЯ#АЛМАТЫ#ZEBRA