TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #ternicentro

当前筛选 #ternicentro清除筛选
RISVEGLIO

@gianlucaprocaccinireport · Post #9577 · 08.07.2025 г., 10:30

"La città che sniffa in silenzio: cocaina, fognature e ombre a Terni" L'andamento stimato del consumo di cocaina a Terni tra il 2022 e il 2025, in dosi giornaliere per 1.000 abitanti. Come si può notare: Il valore iniziale nel 2022 era di circa 13,4 dosi; Dal 2023 al 2025 si osserva una crescita costante, arrivando a circa 15,2 dosi nel 2025. 🔴 Grafico ℹ️ Cos’è la WBE? La Wastewater-Based Epidemiology (WBE) si basa sull’analisi dei metaboliti (es. benzoilecgonina per la cocaina) presenti nelle fognature per stimare i consumi collettivi in modo anonimo ed efficace. . 💧 Terni – Consumo di cocaina (2024–2025) Secondo la Relazione annuale al Parlamento (giugno–luglio 2025), basata sull’analisi dei reflui di 38 città italiane: Consumo medio nazionale di cocaina: circa 11 dosi/giorno per 1 000 abitanti A Terni, si registra un aumento del consumo rispetto al periodo 2020–2022, seguendo un trend in crescita. Nell’ultima rilevazione, la cocaina è tra le sostanze in aumento, insieme a L’Aquila, Potenza, Latina e Verona. .📈 Confronto con altre sostanze Per inquadrare meglio il fenomeno: Eroina a Terni: 7,5 dosi/giorno per 1 000 abitanti, ben più alta della media nazionale (1,2); unica città assieme a Verona con trend in crescita Cannabis ha consumi elevati ovunque, Terni inclusa, con aumento rispetto al passato, mentre le sostanze sintetiche (metanfetamine, ecstasy) mostrano una crescita moderata anche nella città umbra. Fonte: Istituto Mario Negri #terni#ternicentro#umbria#italia .