TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #tradefacilitation

当前筛选 #tradefacilitation清除筛选

Семинар по вопросам упрощения процедур торговли в Северо-Восточной Азии пройдет 8 февраля 8 февраля 2023 года в 9:30 по московскому времени состоится семинар по вопросам упрощения процедур торговли, организуемый Экономической и социальной комиссией для Азии и Тихого океана (ЭСКАТО ООН) и Расширенной туманганской инициативой (РТИ). Мероприятие пройдет на полях 5-го заседания Комитета РТИ по торговле и инвестициям и Подкомитета по таможне при участии представителей органов власти, компаний и экспертного сообщества стран Северо-Восточной Азии. Дискуссия семинара сфокусируется на вопросах цифровизации при осуществлении торговых и транспортных процедур, а также вопросам безбумажной торговли в регионе Северо-Восточной Азии. Зарегистрироваться на мероприятие возможно на странице Управления международного многостороннего сотрудничества и интеграции Российского союза промышленников и предпринимателей (РСПП): https://rspp.ru/events/activities/seminar-po-voprosam-uproshcheniya-protsedur-torgovli-v-severovostochnoy-azii-63e21484a989d/ #РТИ#ЭСКАТО#РСПП #GTI#ESCAP#RSPP#tradefacilitation

CAREC Institute

@carecinstitute · Post #298 · 27.05.2025 г., 08:50

🚨 3 DAYS TO GO! 🚨 CAREC Institute’s 5th Annual Research Conference Begins in Just 3 Days! Join us May 29-30, 2025, in Islamabad, Pakistan, for a pivotal discussion on “CAREC Connectivity: Promoting Trade and Trade Facilitation.” 🌍✨ 🔹 Why Attend? ✅ Expert insights on trade, transit & green infrastructure ✅ Networking with policymakers, researchers & industry leaders ✅ Shaping the future of regional connectivity in Central & South Asia Co-hosted with Islamic Development Bank (IsDB), Pakistan Single Window (PSW), IRU, PIDE, SDPI, ECOSF & more, this is your chance to be part of the change! 📅 Save the date! 📍 Islamabad, Pakistan 📌 Details & registration:https://lnkd.in/gD2GSgC8 Don’t miss out—let’s drive progress together! 🚀 #CAREC2025#TradeFacilitation#RegionalConnectivity#CARECInstitute#Pakistan#ResearchConference