TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 13 слични објави

Пребарај: #tom

当前筛选 #tom清除筛选
📱Play Market +

@pm_plus · Post #32932 · 23.02.2026 г., 06:10

Мой Говорящий Том 2 (My Talking Tom 2) 🆕Обновление Возьмите навоспитание маленького котёнка и вырастите из него взрослого кота. Заботьтесь о своём виртуальном питомце: дайте ему имя, кормите его, играйте с ним и воспитывайте. ⚙️Мод на монеты и звезды. Пройдите игровое обучение и перезайдите в игру. Кэш встроен в установщик. #Tom #Аркады@pm_plus #Tom@pm_plus 📱Play Market + ⚡️ НАШ ЧАТ

蓝光影音频道

@voidrss · Post #24648 · 22.11.2022 г., 07:05

阿里云盘影视大全-日更🔥 - Telegram Channel 🖼 ◎译 名 猫和老鼠:雪人国大冒险 ◎片 名 #Tom and Jerry: Snowman's Land ◎年 代 2022 ◎产 地 美国 ◎类 别 #剧情 / 动画 / 冒险 ◎语 言 英语 ◎上映日... Telegraph | 原文

Hashtags

东南亚大事件/头条事件

@pengpaixinwen · Post #30293 · 17.03.2025 г., 05:14

#网友曝光#Seektop 设计部 | 腐败事件持续更新 主要涉案人员 #Tom(主管) :主导虚假员工操作,帮炮友工作,长期套取公司薪资与奖金。 Fin*ch(假员工,已被砍) :捞钱超过一年,私下找人资查证后发现。 Luna(假员工,仍在职) :运作近三年,持续套取公司资金。 相关知情者 & 受益者 Bourbon(炮友) :与Tom合谋,没做事奖金从未缺少,每季拿满,另外还有假人薪水可分。 B**s(兄弟) :深知内幕,并从中获取好处。 主要问题 职务之便 & 资金滥用 :Tom利用职权,远程帮炮友工作,炮友的社群动态长期打卡高档消费、出国旅游,几乎无真实工作,没在工作每季奖金拿满,其他单位同事有察觉炮友做得很爽。 虚假员工薪资链 :Tom私自创假员工领工资 ,连其他单位同事有察觉从来没见过这两名假人。 公然不端行为 :Tom与Bourbon多次被目击在公司幽会,甚至多次前后进入厕所。 😛总结 链条与社群公开透明,不要以为公司其他人毫无察觉。 💌投稿爆料:@tyyyy 😀阳光新闻:@yangguang

#网友曝光#Seektop 设计部 | 腐败事件持续更新 主要涉案人员 #Tom(主管) :主导虚假员工操作,帮炮友工作,长期套取公司薪资与奖金。 Fin*ch(假员工,已被砍) :捞钱超过一年,私下找人资查证后发现。 Luna(假员工,仍在职) :运作近三年,持续套取公司资金。 相关知情者 & 受益者 Bourbon(炮友) :与Tom合谋,没做事奖金从未缺少,每季拿满,另外还有假人薪水可分。 B**s(兄弟) :深知内幕,并从中获取好处。 主要问题 职务之便 & 资金滥用 :Tom利用职权,远程帮炮友工作,炮友的社群动态长期打卡高档消费、出国旅游,几乎无真实工作,没在工作每季奖金拿满,其他单位同事有察觉炮友做得很爽。 虚假员工薪资链 :Tom私自创假员工领工资 ,连其他单位同事有察觉从来没见过这两名假人。 公然不端行为 :Tom与Bourbon多次被目击在公司幽会,甚至多次前后进入厕所。 😛总结 链条与社群公开透明,不要以为公司其他人毫无察觉。 💌投稿爆料:@tyyyy 😀阳光新闻:@yangguang

VIP_影视分享

@wangzhuanzhan · Post #33584 · 30.09.2024 г., 09:12

M-m猫m和h老l鼠s- 猫和老鼠:雪人国大冒险 Tom and Jerry: Snowman's Land (2022) 直达链接:https://pan.quark.cn/s/a5cb74556dcc #猫和老鼠:雪人国大冒险 #Tom and Jerry: Snowman's Land #猫和老鼠之雪人乐园圣诞节 链接:https://link3.cc/sf_com #电影#喜剧#美国#2022年代

12
ПретходнаСтраница 1 од 2Следна