Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
ВИ.ру по итогам 2025 года планирует направить на дивиденды 6 рублей на акцию - в 6 раз больше, чем годом ранее — директор по финансам Олег Безумов
Менеджмент ВИ.ру планирует вынести на СД рекомендацию по дивидендам за 2025 год в размере 3 млрд руб (дополнительно выплатить 2 млрд к ранее одобренному 1 млрд), ДД 7,5-8% #VSEH
Читать далее
👉https://smartlab.news/i/184355
мы в max
Акционеры ВИ.ру одобрили дивиденды за 2025 г в размере 2 руб/акция (ДД 2,47%), отсечка - 25 марта #VSEH
Читать далее
👉https://smartlab.news/i/182936
мы в max
СД ВИ.ру рекомендовало дивиденды за 2025 год в размере 2 руб/акция (ДД 2,7%), ВОСА - 14 марта, отсечка - 25 марта
Читать далее
👉https://smartlab.news/i/178085
#VSEH
Все Инструменты.ру в 2026 году намерены придерживаться дивидендной политики (не менее 50% прибыли), увеличение чистой прибыли создаст предпосылки для повышения дивиденда — менеджмент
На 2026 год менеджмент компании сохраняет оптимистичные ожидания относительно финансовых результатов.
Финансовые результаты за 2025 год компания планирует опубликовать в марте, операционный отчет — 6 февраля.
Читать далее
👉https://smartlab.news/i/177278
#VSEH
ВИ.ру МСФО 2025 год
♦️ Чистая прибыль повысилась в 5х раз с 0,7 млрд руб. до 3,4 млрд руб. г/г
♦️ EBITDA (IFRS 16) увеличилась на 37% — до 17,6 млрд руб.
♦️ Рентабельность по EBITDA составила 9,6% (11,3% в 4 квартале — рекордный уровень)
♦️ EBITDA (IAS 17) превысила 10 млрд руб. — и это тоже новый рекорд.
♦️ Свободный денежный поток составил 15 млрд руб. (против отрицательного значения годом ранее)
♦️ Отрицательный чистый финансовый долг: –1,8 млрд руб. (чистая денежная позиция)
♦️Планирует направить на дивиденды 6 рублей на акцию - в 6 раз больше, чем годом ранее
#VSEH
Сайт | Бот | Invest Era
Выручка ВИ.ру в 1кв 2026г снизилась на 4,1% г/г до 39 млрд руб #VSEH
Количество заказов снизилось на 14,7% г/г до 4,83 млн шт
ВИ.ру подтверждает ориентиры на 2026 и 2028 годы и сохраняет фокус на росте чистой прибыли и генерации свободного денежного потока.
Читать далее
👉https://smartlab.news/i/188214
мы в max
ВИ.ру РСБУ 1кв 2026г:
📈Выручка ₽2,02 млрд
📈Чистая прибыль ₽2,02 млрд против убытка ₽12,72 млн годом ранее #VSEH
Читать далее
👉https://smartlab.news/i/187703
мы в max
ВИ.ру по итогам 2025 года выполнила гайденс по всем 3-м показателям: выручке, прибыли и долгу — компания
📉Выручка в IV квартале 2025 года составила 49 млрд руб (-2% г/г)
📈Выручка за 2025 год выросла на 8% г/г до 183 млрд руб (гайденс 179-183 млрд)
📈Чистая прибыль >2,5 млрд руб (гайденс 1,8-2,5 млрд)
📉Чистый финансовый долг: минус 1,8 млрд (гайденс 0-3 млрд руб)
Читать далее
👉https://smartlab.news/i/177641
#VSEH
ВИ.ру РСБУ 9 мес 2025г:
📈выручка ₽525 млн (рост в 8,6 раз г/г)
📈чистая прибыль ₽477,4 млн против убытка ₽647,2 млн годом ранее
Читать далее
👉https://smartlab.news/i/170143
#VSEH
ВИ.ру МСФО
9 мес 2025г:
📈выручка ₽134,33 млрд (+11,6% г/г)
📈чистая прибыль ₽1,39 млрд (рост в 11,5 раз г/г)
3кв:
📈выручка ₽47,49 млрд (+7,4% г/г)
📈прибыль ₽1,2 млрд против убытка ₽0,17 млрд годом ранее
Читать далее
👉https://smartlab.news/i/170142
#VSEH