TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 61 слични објави

Пребарај: #taehyung

当前筛选 #taehyung清除筛选
Bts.bighitofficial

@OUR_7_PRINCES · Post #115341 · 15.12.2025 г., 00:05

VOTE FOR #TAEHYUNG The Most Handsome Man In Asia 2025 /Asian Heartthrob ✅HOURLY https://nubiapage.com/the-most-handsome-man-in-asia-2025-asian-heartthrob/ Today is the last day vote fast

Hashtags

Bts.bighitofficial

@OUR_7_PRINCES · Post #115167 · 11.08.2025 г., 09:00

NEW COMPOSE COFFEE AD CAMPAIGN DETAILS! Compose Coffee announced on the 11th that it will launch three new menus of 'V COMPOSED' in collaboration with the exclusive model BTS V. COMPOSE COFFEE WILL BE ON THE THREE NEW LINEUPS OF 'VCOMPOSED' ON THE CONCEPT OF 'A CUP COMPOSED BY V'. The new lineup consists of Rich Allegro, Yuza Starcato, and Dolce Serenade, and was born with the motif of V's unique atmosphere and musical sensibility, who has been collaborating since 2023. Rich Alegro is a tea variation of green tangerine chamomile and rich, and the flavor of red grass is impressive. Yuza Starcato boasts a bitter and refreshing balance with Goheung yuza juice and grapefruit smoothie. Dolce Serenade added domestic honey and espresso to the blended milk of Compoz's unique. The 3 types of V COMPOSED will be available at Compose Coffee stores nationwide from the 12th. #Taehyung #INFO •@OUR_7_PRINCES•

123•••56
ПретходнаСтраница 1 од 6Следна