TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 8 слични објави

Пребарај: #yuki

当前筛选 #yuki清除筛选
西安广播电台

@gbdiantai · Post #2076 · 26.05.2020 г., 07:13

推荐星级上调公告 各位,依据上调星级标准,已将yuki[tj0174]推荐星级,由三星半上调至四星,请知悉。 上调原因说明: 根据资源点评数据统计分析,同时征求群友意见,同意上调推荐星级。 标签:#星级,#上调,#yuki

MISM-237💞完整版视频评论区免费观看💞 Code/番号: MISM-237 Release date/发行日期: 2022-04-22 Title/标题: MISM-237 喉咙处女最疯狂的 Irama 改善委员会两人同时亮相 SP Marina-chan Yuki-chan Plot/剧情 : 没有伊拉玛抵抗!喉咙凹处处女同时双双出道。第一个是优姬。 Saba Saba 系统的精致之美。喉咙检查突然让我哭了。痛苦的时候似乎很舒服。他以扭曲的细颈(*过去最好的)首次亮相!第二个人是Marina-chan。一个有著巨乳的白皙害羞女孩。一边用江月汁沐浴全身,这也是咽喉消沉!当我用导弹旋塞超越它时,我非常高兴!我们期待在未来与您合作! Actress/女优: #Marina-chan #Yuki-chan Genre/类型: #SM#口交#深喉#扩喉#巨乳#乳交 💞完整版视频评论区免费观看💞 💞评论区如果炸了请移步备用评论区 @AVSEO 观看! 💞关注防失联频道: @UCCAV