TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #wangzhonghe

当前筛选 #wangzhonghe清除筛选
香港人的蘋果

@appledailyhk26 · Post #55243 · 26.09.2023 г., 01:10

《金融時報》:野村香港高級銀行家被禁離開中國 涉捲入華興資本貪腐調查案 外資憂中國營商環境更艱難 https://channelchk.com/a/13762 《路透社》引述消息人士指,日本野村一名高級銀行家、野村香港中國投資銀行業務主席 Charles Wang Zhonghe 目前被禁止離開中國;英國《金融時報》則引述消息,指 Charles Wang Zhonghe涉嫌捲入中國科技界投資人、華興資本(HK:001911)創始人兼董事長包凡的案件。由於涉及外資銀行家被禁離境,引起國際關注,野村拒絕回應評論,中國外交部今日(25日)就回應,表示不了解相關事件。 #日本野村#高級銀行家#Charles#wangzhonghe#禁止離開中國#華興資本#channelchk ============== 新聞有價 記者有格 $128成長計劃 立即訂閱:https://channelchk.com/plan 撐Channel C請記者 一齊為民請命 抱打不平 ============== 😎Channel C 廣告推廣和媒體合作!🤝 誠邀各商戶傾談廣告宣傳和合作推廣; 有意請電郵至:[email protected] ============== 🔥「爆片爆相」返嚟喇!🔥 一經獨家採用將會獲得由 齊柏林熱狗店送出$50元 禮券乙張! 報料:https://wa.me/85264691456