TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #valkyrie

当前筛选 #valkyrie清除筛选
SpotOnChain | Announcement

@spotonchain · Post #928 · 27.07.2024 г., 05:02

🚨 US #ETF 26 JUL: 🟢$52M to $BTC and 🔴$163M to $ETH 🌟 BTC ETF UPDATE (final): +$52M • The 10 Bitcoin ETFs saw a total inflow of $535M this week, with inflows on 4 out of 5 trading days. • The above inflow figure does not include #Valkyrie (BRRR) data. This ETF has had $0 net flow for the past 4 days. 🌟 ETH ETF UPDATE (final): -$163M • The 9 ETH ETFs saw a total outflow of $342M in this first trading week, with outflows on 3 out of 4 days. • #Grayscale (ETHE) saw another big outflow of $356M yesterday. Follow @spotonchain and check out the latest updates about #Bitcoin and #Ethereum ETFs via https://platform.spotonchain.ai/en/signal-details/us-bitcoin-and-ethereum-etf-net-inflows-update-on-july-26-2024-152000

小喵的ACG黄油 (重开版)

@xiaomiaogame · Post #3537 · 18.03.2026 г., 11:45

女武神毁灭 瓦尔基里毁灭 Valkyrie Destruction 官方中文版 游戏简介: 魔王即将复活——这个谣言在坊间大肆流传。 魔物日益渐多,民众生活在恐惧之下…… 与普通老百姓相反,不可一世的盗贼巴兹今天也以行盗为生计,过着随心所欲的生活。 有一天,巴兹听说某个贼窟遭到了魔物的袭击,便产生了将宝藏占为己有的想法,动身前往了该地。 途中,倒霉的巴兹遭遇了魔物的袭击。幸运的是,一位女武神现身,并帮助他脱离困境。 巴兹却恩将仇报,用女武神的把柄来胁迫她,甚至提出无耻的要求,将美貌的女武神玩弄于股掌之间—— 评分 作者 #ぽいずん #PC#官中#RPG#触手 #女武神毁灭#瓦尔基里毁灭#Valkyrie Destruction 下载地址