TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 11 слични објави

Пребарај: #ynwa

当前筛选 #ynwa清除筛选
Bored Panda

@boredpandablog · Post #11687 · 24.03.2026 г., 18:48

⚡️Rasman: Mo Saloh 2025/26-yilgi mavsum oxirida "Liverpul"ni tark etadi. Barchasi uchun rahmat, afsona! #YNWA🔴 @boredpandablog

Hashtags

Bored Panda

@boredpandablog · Post #11474 · 11.02.2026 г., 22:35

Bilmasangizlar, bilib olinglar: “Sanderlend”ni bu mavsum oʻz uyida magʻlub etgan birinchi jamoa - bu “Liverpul”! Boshqa kim ham bunga erisha olardi:)🔥🔴 G’alaba muborak, qizillar! #YNWA

Hashtags

Bored Panda

@boredpandablog · Post #11459 · 08.02.2026 г., 19:27

Bu golni takror-takror koʻrsa arziydi. Soboslay bemisl ijrolar bilan rosa xursand qilayapti. Bo’lajak Kep degan umiddamiz! 🔴 #ynwa

Hashtags

Bored Panda

@boredpandablog · Post #10986 · 04.10.2025 г., 18:29

Slotga hamma narsa qiberildi. Katta transferlar, ammo jamoa eng kuchsiz davrlaridagidek o'ynayapti. Umuman, hamma birdaniga yomon o'ynashni boshladi. Klopp tuzib ketgan sistema tag-tugi bilan buzildi menimcha. #ynwa @boredpandablog

Hashtags

Bored Panda

@boredpandablog · Post #10933 · 14.09.2025 г., 14:56

90+4 daqiqa Burnley zo'r himoyalandi. Bitta qo'pol xato. Penalti. Va butun o'yin davomida bittayam zarba bermagan Salah uyaltirmadi. Slotning kalboshiga Liver qushi emas, Humo qushi qo'ngan manimcha:) #ynwa @boredpandablog

Hashtags

😀 😀 😀 😀 😀 😀 😀 正因有了阿诺德的叛逃,杰拉德当年的忠诚更显可贵 在当今足球圈,忠诚二字愈发稀缺。正如阿诺德的叛逃令人惋惜,反衬出杰拉德对利物浦的那份无悔坚守。无论风雨,杰拉德始终是红军的象征,是那支球队灵魂的寄托。 今天,利物浦永远的队魂——史蒂文·杰拉德迎来了他的45岁生日。在这特别的日子里,Magic88祝福这位红军传奇生日快乐,愿他的忠诚与拼搏精神永远激励着一代又一代的利物浦球迷。 #StevenGerrard#LFC#LiverpoolFC#YNWA#Legend#CaptainFantastic#Redmen#Anfield#Football#Soccer#PremierLeague#Magic88#生日快乐#队魂#忠诚#足球传奇#利物浦#红军精神#足球粉丝#永远的队长#体育精神#经典球员#足球人生 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🌟官网链接: ✅magic88.game 👈 ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🌐 Telegram 🌐Discord 🌐Facebook 🌐Twitter X 🌐Instagram 🌐Tiktok