TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 42 слични објави

Пребарај: #treasury

当前筛选 #treasury清除筛选
Hamster Games

@hamster_tools · Post #909 · 18.03.2025 г., 12:54

TREASURY quests opened Quest: Follow the White plane Code: Du rove claim 🔜TREASURY After tresury bot will send you a gift for 100⭐️ #treasury

Hashtags

TONlines – News

@tonlines · Post #6928 · 24.04.2025 г., 13:39

⚡️Trending Apps: New Collaboration with Treasury #Treasury#TON Trending Apps announces an exciting collaboration with Treasury, featuring a dedicated room for the Apps Center and TON Ecosystem. This new space will facilitate early previews, brainstorming sessions, and cross-community engagement. Get ready for creative ventures launching soon. Source: link @tonlines

以太坊区块链新闻| ETH 以太币圈热瓜

@ethereumglobalnews · Post #1663 · 31.12.2025 г., 06:58

🪙📈 Staking Yield Update 📊 SharpLink 以太坊質押收益持續攀升,當前通過Ethereum 質押,每周平均獲得約 500 枚 ETH。 🔎 關鍵背景: • 自 6 月啓動以太坊金庫 以來 • 累計質押獎勵已達 10,219 ETH • 收益曲線呈現 加速上升趨勢 📈 這反映出: 企業級 ETH 金庫 + 質押模型 正在成為一種 可持續、可複製的資產管理路徑。 #Ethereum#Staking#OnChain #Treasury#以太坊#区块链 ——— 👇⭐️👇 🤣 🥲👇 資源搜索 🖲️👆

NEWS 鏈新聞-ABMedia

@abmedia_news · Post #23784 · 10.04.2026 г., 11:31

【🚀資訊安全|美國財政部將金融級資安情報擴展至加密產業,數位資產公司首次獲得與傳統金融同級待遇 】 #US#Treasury#Cybersecurity#Crypto 📍請見報導: https://abmedia.io/us-treasury-cybersecurity-info-sharing-digital-asset-industry 📍訂閱鏈新聞頻道:https://linktr.ee/abmedia.io

以太坊区块链新闻| ETH 以太币圈热瓜

@ethereumglobalnews · Post #1538 · 11.12.2025 г., 04:08

🪙#BitMine adds another 33,504 $ETH to its treasury, totaling over $112M. 本週 BitMine 再度增持 33,504 枚 ETH(約 1.12 億美元),延續今年以來的長期累積策略,企業級買盤仍在加速。 #Treasury#Flows#Crypto #虚拟货币#以太坊#DeFi ⚡️ 此類「企業式吸納」正逐步成為以太坊需求的重要底層力量,在 ETF 與 L2 活動復甦下,可能放大後續結構性上行空間。 ✅Chat: @Web3NewsInsight 🦂 👇Tip👇讚 或點擊進行💎資源搜索👇

ПретходнаСтраница 1 од 4Следна