TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #truefalse

当前筛选 #truefalse清除筛选

Латиноамериканское кино покоряет США: премьеры, фестивали и успехи 2026 👉Колумбийская лента Un poeta успешно дебютировала в США Черная комедия Un poeta режиссера Симона Месы Сото уверенно стартовала в американском прокате, собрав $27 754 в первый уикенд в кинотеатрах IFC Center и Laemmle Royal. Средний сбор на экран составил $13 877. Фильм получил 100% Fresh на Rotten Tomatoes и был отмечен как выбор критиков The New York Times. Картина — лауреат приза «Особый взгляд» на Cannes Film Festival и номинант на Independent Spirit Awards. Лента расширяет прокат в Майами, Чикаго, Сан-Франциско и Сиэтле. Это официальная заявка Колумбии на премию «Оскар». Сюжет рассказывает о писателе-неудачнике Оскаре из Медельина, который получает шанс на личную трансформацию, став наставником молодого студента. 👉Документальный фильм «Face to Face» покажут в MoMA Документальный дебют уругвайского режиссера Федерико ВейройхаFace to Face / Cara a Cara состоится в Северной Америке в рамках фестиваля Doc Fortnight 2026 - ежегодного фестиваля авторского документального кино, который проходит в Museum of Modern Art в Нью-Йорке. Картина — единственный латиноамериканский проект в программе. Фильм представляет личный портрет отца режиссера через призму психоанализа, сочетая архивные материалы и игровые элементы. Ранее работы Вейройха участвовали в программах Cannes Film Festival и Toronto International Film Festival. Его фильмы отмечены десятками международных наград. 👉True/False объявил латиноамериканскую программу 2026 года Фестиваль True/False Film Festival - один из ведущих фестивалей авторского документального кино в США (5–8 марта, Миссури) представил 62 фильма, включая проекты из Латинской Америки и латинской диаспоры США. Среди премьер — гибридный фильм Каролины Гонсалес Валенсии о миграции и женском опыте, североамериканская премьера аргентинской ленты Care / Cuidadoras. В программу вошел победитель главного приза жюри Sundance — Nuisance Bear, а также проекты из Мексики, Венесуэлы, Кубы и Коста-Рики. Фестиваль продолжает укреплять статус одной из главных площадок для авторского неигрового кино. #TrueFalse#ДокКино#ЛатинскоеКино#FilmFestival#MoMA#КиноЛАТАМ 👉Всегда свежие новости о странах Латинской Америки