TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #wizkid

当前筛选 #wizkid清除筛选

Главные релизы недели из Латинской Америки 👉Jombriel, Javier Neira, Jøtta — «La Tri» Песня, которая уже звучит как неофициальный гимн сборной Эквадора к ЧМ-2026. Здесь не только про футбол — это про улицы, семью, эмоции болельщиков и национальную гордость. Смесь маримбы и урбан-звука даёт очень живую атмосферу, а клип собирает вместе легенд футбола и фанатов. Jombriel уверенно набирает обороты и выходит в топ артистов, за которыми стоит следить. 👉J Balvin & Ryan Castro — «Pal Agua» Один из самых «вирусных» релизов сейчас. Всё началось с TikTok — и быстро превратилось в полноценный трек. По звучанию — классический реггетон с летним настроением и тропическим вайбом. Клип — это продолжение их мини-сюжета с элементами анимации, и, судя по активности дуэта, история явно не закончена. Всё больше похоже на разгон перед совместным альбомом. 👉María Becerra, Jere Klein, Lucky Brown — «Qué Ganas De Comerte» Горячий трек на стыке Аргентины и Чили. Чувственный поп + классический реггетон = формула, которая стабильно работает. Трек быстро набирает стримы, а María Becerra продолжает усиливать свою позицию глобальной звезды — после стадионных шоу и перед большим туром. Это тот случай, когда коллаб выглядит максимально органично и «в рынке». 👉Rvssian, Rauw Alejandro, Wizkid — «Pongo» Глобальный релиз, который сразу чувствуется как «летний». Здесь смешаны dancehall, реггетон и афробит — и это уже стандарт нового мирового звучания. Rvssian снова выступает как связующее звено между культурами, а участие Wizkid делает трек ещё более международным. Это не просто релиз, а показатель того, куда движется вся индустрия. #МузыкаЛАТАМ#реггетон#Wizkid#новыерелизы#latinmusic#JBalvin#MariaBecerra#RauwAlejandro 👉Всегда свежие новости о странах Латинской Америки