Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
💲Build Your Empire!
Farming tokens has never been more exciting!
Now you can create and grow your own empire:
👩💻 Unlock new cards,
🖥 Upgrade them,
🖥 Earn passive income!
Boost your farming and spin the Wheel of Whales! 💲
☺️Drop from the largest casino on Telegram.
🔔Subscribe🐳Join Wheel
➖➖➖➖➖➖➖➖➖➖➖
#whales
🌎 The “Bermuda Blob” refers to mysterious organic masses that washed ashore in Bermuda during the 1980s and 1990s. Scientific analysis identified them as tissue from decomposed whales, but their initial weird appearance sparked widespread speculation. The blobs lacked bone and clear features, confusing beachgoers and researchers before DNA testing solved their origin. ✨
#ocean⚡#mystery⚡#whales
👉subscribe Interesting Planet
🌎 Humpback whales travel up to 16,000 kilometers on their annual migrations, moving from cold polar feeding grounds to warm tropical breeding areas. Some populations follow routes guided by ocean currents and underwater seamounts. ✨
#migration⚡#whales⚡#ocean
👉subscribe Interesting Planet
👉more Channels
🌎 Gray whales complete one of the longest migrations of any mammal, traveling over 16,000 kilometers from Arctic feeding grounds to winter lagoons off Mexico. Along the way, they navigate by following coastlines and using Earth’s magnetic field. ✨
#migration⚡#whales⚡#ocean
👉subscribe Interesting Planet
👉more Channels
🪙EthGlobalNews 🐋#BTC#Whales#Insight
🔹 Glassnode data shows that long-term Bitcoin whales — holding coins for 7+ years — have been selling heavily throughout 2025.
📊多筆鏈上轉帳單筆規模達 $1億至$12億美元,顯示長期巨鯨正在進行結構性減倉。
📢類似拋售歷史上多出現在週期高位,若此波延續,恐暗示市場仍處中期修正階段。
#Bitcoin#Ethereum#比特幣#Crypto
———
👍@Web3NewsInsight
🥲
🥲Follow for more Web3 News
🤣
🇿🇦🐋Hermanus — the Whale Capital of South Africa!
📍 The coastal town of Hermanus in the Western Cape province is known as one of the best places in the world to see southern right whales.
🎥Video 1
🗓 From October 3 to 5, 2025, Hermanus — near Cape Town — is hosting the world-famous Hermanus Whale Festival, celebrating ocean life and breathtaking whale encounters. 🌊✨
📯 When the town’s Whale Crier spots southern right whales, he blows his kelp horn to alert visitors.
🎥 Video 2
#SouthAfrica#Nature#Whales#Tourism#Festivals#Travel