TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #top250

当前筛选 #top250清除筛选

资源:《IMDB TOP250系列》250部 GD团队盘直达链接:https://drive.google.com/folderview?id=1hfxQ4a0krNyYWgVzSp9UG9aOJeo-dR8q (该链接仅限团队盘成员访问,非成员请进行申请!) 团队盘限时申请入口:https://groups.google.com/d/forum/nstuni 团队盘在线索引:https://gd.nstos.cn 注:团队盘部分目录索引访问需要账户密码如下: 用户名:NSTUN 密码: nstun.com 弄事堂官网:https://nstun.com 标签:#电影#IMDB#TOP250 频道:@NstOS 消息来源: https://t.me/NstOS/566

《豆瓣TOP250系列》250部 GD团队盘直达链接:https://drive.google.com/folderview?id=19Kvh9eBwgS5jnr_4XwOXAfpkK6HFIALq (该链接仅限团队盘成员访问,非成员请进行申请!) 团队盘限时申请入口:https://groups.google.com/d/forum/nstuni 团队盘在线索引:https://gd.nstos.cn 注:团队盘部分目录索引访问需要账户密码如下: 用户名:NSTUN 密码: nstun.com 弄事堂官网:https://nstun.com 标签:#电影#豆瓣#TOP250 频道:@NstOS 消息来源: https://t.me/NstOS/565

LIHAICloud

@lihaicloud · Post #262 · 06.06.2023 г., 12:32

资源名称:【失效补链】 IMDb Top250 电影合集 1080p 蓝光 高码率 国英音轨 内封多字幕 【FRDS 精品合集 珍藏版】【已全部刮削】【1.69TB】 简介:IMDb Top250电影合集,FRDS出品,内封国英双语(无国语版片源除外),基本是多音轨。内封简繁英字幕。1080p 蓝光 高码率版本,稀缺精品合集。已全部完成刮削;补齐了部分资源 链接:https://www.aliyundrive.com/s/ACGkyNYii3M 📁 大小:1.69TB 🏷️标签:#电影合集#Top250#高分电影#蓝光#1080p#刮削

LIHAICloud

@lihaicloud · Post #239 · 01.06.2023 г., 13:47

名称:IMDb Top250 电影合集 1080p 蓝光 高码率 国英音轨 内封多字幕 【FRDS 精品合集 珍藏版】【已全部刮削】【1.69TB】 描述:IMDb Top250电影合集,FRDS出品,内封国英双语(无国语版片源除外),基本是多音轨。内封简繁英字幕。1080p 蓝光 高码率版本,稀缺精品合集。已全部完成刮削 链接:https://www.aliyundrive.com/s/LWUY5MmZfVX 📁 大小:1.69TB 🏷 标签:#电影合集#Top250#高分电影#蓝光#1080p#刮削

🎬已更新:2025 年 IMDb 评分最高 250 部电影 📌资源信息 • 体积:6.5 TB • 标签:#肖申克的救赎#教父#蝙蝠侠#十二怒汉#指环王#电影合集#IMDb#TOP250#4K#HDR#家庭影院#蓝光片源 📚内容简介 4K 高码洗版 HDR& 杜比视界 杜比 &DTS 环绕声 & 杜比全景声 &DTSX 临镜音 内封简繁英特效字幕 家庭影院蓝光片源 001. 肖申克的救赎 37.46 GB 002. 教父 54.13 GB 003. 蝙蝠侠:黑暗骑士 48.82 GB 004. 教父 2 56.44 GB 005. 十二怒汉 32.85 GB… 🙋 投稿来源:活雷锋 📬 频道:@Oscar_4Kmovies 💌 群组:@Oscarono 🤖 投稿 / 搜索机器人:@Oscar4KBot 📢 合作:@XiangxiuerBot