TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #tabi

当前筛选 #tabi清除筛选
Airdrop3 LTD

@airdrop3ltd · Post #384 · 08.06.2023 г., 08:33

#Tabi Airdrop Patner Binance Labs 🚘Reward : IRON Box NFT - Raised $10M fund - Backed by Binance Labs and more 👑 Claim free NFTs to be an Early Adopter. ➡️ Claim now: TABI Airdrop https://tabi.lol?code=212789870963717 👉 Connect BSC network 👉 Go to Sailor's Quest > Connect discord > get voyage role, verify > 👉 connect twitter|Follow|Verify 👉 Share Broadcast message on Twitter & Verify 👉 Claim NFT. Tabi The Voyagers - The port 🎁 Complete Quest And Claim Nft Bnb Fee Required..

Hashtags

Ramadan Crypton

@RamadanCrypton · Post #2744 · 30.01.2025 г., 16:59

#активности#STORY#TABI Апдейты по активностям в проектах: 1. Помните Tabi Chain в котором мы фармили перья феникса и меняли их на токены GG? Сейчас проект анонсировал сжигание этих токенов GG для получения дропа. Также не забываем выполнять задания и подключать кошельки в их тапалке TabiZoo, если тапали раннее её. Что делать: - переходим на кран и получаем тестовые токены Tabi для оплаты комиссий; - сжигаем токены здесь; Дедлайн: 24 февраля. Отношение к проекту негативное, во всех своих активностях занимается баблосбором, но хочется уже добить активность... 2. Минтим памятную NFT в Story и забираем роли в дискорде. Что делать: - проверяем бейджи, если минтили их; - минтим здесь памятную NFT; - здесь подключаем кошелёк и получаем роли; - заходим в дискорд и проверяем роли. Дедлайн: 3 февраля 3. Проверяем апдейты в тапалках. Могли появиться новые задания или возможность подключения кошелька. Искать по тегам #SIDEKICK#LIVEART#TOWER#PINAI,