TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #wublockchain

当前筛选 #wublockchain清除筛选
Venture Village Wall 🦄

@venturevillagewall · Post #3750 · 30.12.2024 г., 07:00

VCs Boost Crypto and Blockchain Funding Venture capitalists invested approximately $13.7 billion in cryptocurrency and blockchain startups in 2024, a 28% increase from $10.7 billion in 2023. Despite this growth, funding levels remain significantly below the peaks of $33.3 billion in 2022 and $29 billion in 2021. Notably, projects distributed almost $15 billion in airdrops this year. In other news, Bitcoin spot ETFs experienced a net outflow of $388 million from December 23 to 27, while Fidelity's FBTC ETF saw a net inflow of $183 million. The total net asset value of Bitcoin spot ETFs reached $106.683 billion. #Crypto#Blockchain#VC#Bitcoin#ETFs#Funding#Airdrops#Investment#MarketTrends#Finance#Startups#Trends #2024 #Growth#Fidelity#WuBlockchain

Venture Village Wall 🦄

@venturevillagewall · Post #4215 · 22.02.2025 г., 07:00

Bitcoin and Ethereum ETF Outflows Report On February 21, Bitcoin spot ETFs saw a net outflow of $62.77M, while BlackRock's ETF IBIT experienced a net inflow of $21.64M. Additionally, Ethereum spot ETFs recorded a net outflow of $8.92M. Read more here. #Bitcoin#Ethereum#ETF#Crypto#Investment#Finance#BlackRock#MarketTrends#Outflows#Inflows#FinanceNews#Blockchain#WuBlockchain#DigitalAssets#SpotETF#Cryptocurrency#Trading#MarketAnalysis#Funds#Assets

Venture Village Wall 🦄

@venturevillagewall · Post #3679 · 24.12.2024 г., 05:10

Cosmos Network Transfers $27.7M in BTC Cosmos Network developers have executed a transfer of 295.3 BTC, totaling approximately $27.7 million, from funds raised during their ICO in 2017. This year, they have also sold 21,600 ETH and another 295.3 BTC, amounting to about $78.67 million in total transactions. Currently, they possess 96.4 BTC and 17,188 ETH, valued at around $67 million. #Cosmos#Bitcoin#ICO#Ethereum#Crypto#Blockchain#BTC#ETH#Funding#Investments#Developers#CryptoMarket#Assets#Transfer#Sales#MarketValue#DigitalAssets#Finance#News#WuBlockchain