TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #viper

当前筛选 #viper清除筛选
Xiaomi 12T Pro | K50U | Updates

@xiaomi_12tpro_updates · Post #561 · 09.05.2026 г., 13:10

#DerpFest#ROM#B#May#diting#viper#Baklava#signed#QPR2 DerpFest 16 Stable OFFICIAL | Android 16.2 Device: Xiaomi 12T Pro (diting) Alias: Redmi K50 Ultra Date: 2026-05-07 ⚡️Fast Download 🧑‍💻Support Group 🎁PayPal ✨May Release✨ Security & Fixes - May Security Patch - Recent App Lock fixed (clear all dismiss) Features - Upstreamed GameBar - Upstreamed Dynamic Bar - New Volume Dialog customization - Music Visualizer improved/back - GApps debloated - ViPER4Android included Regressions and Tinkering - Sidebar sometimes gets stuck and needs to be retoggled - Dynamic Bar crashes FireFox (specifically) on video playback; Use any other browser or turn off Dynamic Bar when watching videos. - Custom statusbar icon sets as of now are included, but not functional. Others - A valid keybox is required to achieve play integrity. - Achieve strong integrity without modules using below steps: 1. Disable forcing strong (enable top toggle in spoofing settings) 2. Load valid keybox.xml and pif.json in spoofing 3. Get rid of any integrity related modules if you have any - if you used modules before, it is recommended to remove them, update, and then add them back -> some users had bootloops with e.g. LSPosed. Special Thanks: - kenway214 for GameBar 👌 - Jean for donating telegram premium! 🫶 - Jean for Fast Mirror! ⚡️ - All my testers - My core team - guys, you are truly the best! 😌 by: P.A.N.Z.

Xiaomi 12T Pro | K50U | Updates

@xiaomi_12tpro_updates · Post #552 · 12.04.2026 г., 15:29

#DerpFest#ROM#B#April#diting#viper#micam#Baklava#signed#QPR2 DerpFest 16 Stable OFFICIAL | Android 16.2 Device: Xiaomi 12T Pro | Redmi K50 Ultra (diting) Date: 2026-04-07 ⚡️Fast Download 🧑‍💻Support Group 🎁PayPal ✨Initial STABLE Release✨ Security & Fixes - April Security Patch Features - Android 16.2 (qpr2) in all its glory - Mi Cam included & fully functional - GApps debloated - Dynamic Bar (~Dynamic Island) - ViPER4Android included Regressions and Tinkering - Dynamic Bar crashes Firefox (specifically) in video playback; use any other browser or disable Dynamic Bar while watching videos. - Reconnecting to 5G from wifi might take a few seconds, but then works fine. - Custom statusbar icon sets as of now are included, but not functional. Others - A valid keybox is required to achieve play integrity. - Achieve strong integrity without modules using below steps: 1. Disable forcing strong (enable top toggle in spoofing settings) 2. Load valid keybox.xml and pif.json in spoofing 3. Get rid of any integrity related modules if you have any - if you used modules before, it is recommended to remove them, update, and then add them back -> some users had bootloops with e.g. LSPosed. Special Thanks: - kenway214 for GameBar 👌 - Bomboozler for his awesome contributions - jezzay for finding ksu commits - Einargednochsson for BT audio in cars fix 🤝 - Jean for donating telegram premium! 🫶 - Jean for Fast Mirror! ⚡️ - All my testers - My core team - guys, you are truly the best! 😌 by: P.A.N.Z.

Xiaomi 12T Pro | K50U | Updates

@xiaomi_12tpro_updates · Post #529 · 15.03.2026 г., 15:20

#DerpFest#ROM#B#March#diting#viper#micam#Baklava#signed#QPR2 DerpFest 16 Stable Public Beta OFFICIAL | Android 16.2 Device: Xiaomi 12T Pro | Redmi K50 Ultra (diting) Date: 2026-03-13 ⚡️Fast Download 🧑‍💻Support Group 🎁PayPal ✨Initial Public Beta Release✨ Security & Fixes - March Security Patch Features - Android 16.2 (qpr2) in all its glory - Mi Cam included & fully functional - ViPER4Android included Regressions and Tinkering - Vibration statusbar icon doesn't show - Reconnecting to 5G from wifi might take a few seconds, but then works fine. - Custom statusbar icon sets as of now are included, but not functional. Others - A valid keybox is required to achieve play integrity. - Achieve strong integrity without modules using below steps: 1. Disable forcing strong (enable top toggle in spoofing settings) 2. Load valid keybox.xml and pif.json in spoofing 3. Get rid of any integrity related modules if you have any - if you used modules before, it is recommended to remove them, update, and then add them back -> some users had bootloops with e.g. LSPosed. Special Thanks: - kenway214 for GameBar 👌 - Bomboozler for his awesome contributions - jezzay for finding ksu commits - Einargednochsson for BT audio in cars fix 🤝 - Jean for donating telegram premium! 🫶 - Jean for Fast Mirror! ⚡️ - All my testers - My core team - guys, you are truly the best! 😌 by: P.A.N.Z.

GitHub Trends

@githubtrending · Post #15440 · 27.01.2026 г., 12:00

#go#config#config_loader#configuration#configuration_file#configuration_management#etcd_client#go#golang#golang_package#s3_bucket#toml#viper#yaml koanf is a lightweight Go library to load config from files (JSON, YAML, TOML), env vars, flags, S3, Vault and more, merging them easily with dot-path keys like "app.server.port". Install core with `go get github.com/knadh/koanf/v2`, add providers/parsers as needed. It's a cleaner Viper alternative with fewer dependencies and better extensibility. This saves you time by simplifying config in apps, letting you override values flexibly without bloat or forced orders. https://github.com/knadh/koanf