TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 23 слични објави

Пребарај: #winrar

当前筛选 #winrar清除筛选
#️⃣Hashtag | Rasmiy kanal

@HashtagUz · Post #13240 · 07.10.2024 г., 13:42

😆WinRAR'ning merchlarini kutganlar bormidi? ℹ️ Kompaniya Tern brendi bilan hamkorlikda turli kiyimlarni chiqardi. Siz qaysi birini sotib olgan bo'lardingiz? ➡️#winrar | Birinchi raqamli IT-Blog

Hashtags

纯情男高

@hanzichen · Post #1635 · 10.05.2026 г., 04:03

😀WinRAR v7.22 烈火 & MagicGenius 双合汉化特别版:老牌压缩王者的终极形态,支持50+格式与无视锁定的深度优化体验 😊本地下载 | 😊网盘下载 😘标签:#PC软件#WinRAR#破解软件

😀 标题:WinRAR 7.20_x64 文汉化中版 破解软件 😀简介:WinRAR压缩文件管理器是一款广为人知的解压缩软件,是电脑装机时不可或缺的工具。这款软件在国内被广泛使用,因其卓越的功能和用户友好性而受到高度评价。它不仅支持RAR和ZIP文件的完整解压,还能处理ARJ、CAB、LZH、ACE、TAR、GZ、UUE、BZ2、JAR、ISO等多种格式的文件。其功能包括固实压缩、分卷压缩、加密压缩以及自解压模块等。 📃下载地址:夸克网盘 😀 标签:#WinRAR 7.20_x64#文汉化中版

12
ПретходнаСтраница 1 од 2Следна