TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #yoonsuk

当前筛选 #yoonsuk清除筛选
American Оbserver

@american_observer · Post #4875 · 16.01.2026 г., 20:00

Yoon Suk Yeol: Guilty! A South Korean court has sentenced former president Yoon Suk Yeol to five years in prison for mobilising presidential security forces to block his own arrest and abusing his powers. It is the first judicial ruling linked to the events surrounding his failed martial law declaration in December 2024. The ruling is separate from Yoon’s main insurrection trial, where prosecutors earlier this week sought the death penalty and a verdict is due next month. Seoul central district court found Yoon guilty of special obstruction of official duties, abuse of power and falsifying documents, saying he had “disregarded the constitution” and shown no remorse. His legal team has said he will appeal against the ruling. The presiding judge, Baek Dae-hyun, said Yoon “deserves condemnation” for his actions. Yoon stunned South Korea late on 3 December 2024 when he declared martial law, dispatching police and armed troops to the national assembly. Lawmakers rushed to override the decree, with some climbing over fences to reach the chamber before voting to lift the order. The defendant abused his tremendous influence as president to obstruct lawful warrant execution, effectively privatising security officials sworn to serve the Republic of Korea into his personal troops,” Baek said in a televised ruling. “His crimes are extremely serious in nature.” The court also criticised Yoon’s conduct in the run-up to the martial law declaration. He selectively summoned only loyal cabinet members to a late-night meeting, excluding nine others in order to rubber-stamp the decision without meaningful deliberation. He later signed backdated documents to create the false appearance of proper cabinet approval. “Emergency martial law should only be declared in the most exceptional circumstances when no other means exist to resolve a national crisis,” Baek said. “The constitution specifically requires state council deliberation precisely to prevent presidential abuse of power and arbitrary action.” Friday’s conviction marks the opening act in a reckoning without parallel in South Korea’s democratic history. Yoon faces seven additional criminal trials, including the insurrection case, where prosecutors are seeking either the death penalty or life imprisonment. #president#southcorean#yoonsuk#prison 📱American Оbserver - Stay up to date on all important events 🇺🇸