TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 13 слични објави

Пребарај: #ukrayna

当前筛选 #ukrayna清除筛选

Bu Pazartesi, 24 Şubat, acımasız ve hain savaşın dördüncü yılı olacak.... Ve bu gün sizleri bir anma akşamına davet ediyoruz - bu savaşta hayatını kaybedenlerin ve sakat kalanların anısına, bugün Ukrayna'nın geleceğini Kremlin'in getirdiği barbarlıktan korumaya çalışanlara destek için bir akşam. Bu akşam, savaş ve işgalin getirdiği büyük sınavlar sırasında kendini kaybetmemek, yaşamı, onuru ve sevgiyi korumak üzerine Ukrayna yapımı “Çanların İlahisi” filmini izleyeceğiz. Mekanımızı her zamanki gibi sıcak ve samimi kılmak için bu akşam ev yapımı yemeklerimizden: borscht, salo, krep, bal likörü ve @istanbul_for_ukraine gönüllülerinin tatlılarıyla çay ikram edeceğiz. Sizleri 24 Şubat günü 17:00-21:00 saatleri arasında Mephisto kitabevinde bekliyor olacağız📍(giriş kafeden, giriş için bir fincan coffee☕️ almanız gerekecek, film 18:30'da başlıyor). 💙💛 Yardımımıza hala ihtiyaç olduğunu hatırlayarak, VSE BUDE UKRAINA 🇺🇦!!! #Ukrayna ile Birlikte Durun #Garantiler4UA

РОССИЯ В СМУТЕ ПОСЛЕ ШОКИРУЮЩЕГО РЕЙДА УКРАИНЦЕВ! В МОСКВЕ БОЛЬШОЕ ДВИЖЕНИЕ! UKRAYNA’NIN ŞOKE EDEN BASKINI SONRASI RUSYA KARIŞTI! MOSKOVA’DA BÜYÜK HAREKETLİLİK VAR! MGTV Türk Dünyasının Sesi CANLI YAYIN 🌏 📅 2 Haziran Pazartesi 🇹🇷 Ankara saatiyle 21.00 ⏱️ Tebriz vaktiyle 21.30 🇦🇿 Bakü zamanıyla 22.00 Konuk: Azerbaycan Eski Savunma Bakan Yardımcısı İsa Sadıkov, Tatar Halk Meclisi Başkanı Rafis Kashapov, Büyük Turan Birliği Azerbaycan Temsilcisi Behruz Farukoğlu#mgtv#ukrayna#rusya https://www.youtube.com/live/xTEyv0QmZXw https://tatar-toz.blogspot.com/2025/06/blog-post_74.html

12
ПретходнаСтраница 1 од 2Следна