TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 20 слични објави

Пребарај: #zip

当前筛选 #zip清除筛选
BotsGram®

@botsgram_cu · Post #4270 · 21.08.2021 г., 11:24

¿Que puede hacer este bot? @NewZipperBot Puede comprimir varios archivos en uno. Simplemente envíe /zip y siga las instrucciones. Idioma: inglés (Visto en @botsgram_cu) #zip

Hashtags

BotsGram®

@botsgram_cu · Post #4255 · 17.08.2021 г., 12:05

¿Que puede hacer este bot? @TG_filezipperbot Cree archivos ZIP a partir de archivos individuales. Idiomas: inglés (Visto en @botsgram_cu) #zip

Hashtags

BotsGram®

@botsgram_cu · Post #3613 · 09.03.2021 г., 14:09

¿Que puede hacer este bot? @ZipperProBot Puede comprimir, extraer y descargar archivos comprimidos de diferentes formatos Idioma: inglés (Visto en @botsgram_cu) #zip

Hashtags

АнтиФрод Россия

@antifraudrussia · Post #1381 · 29.08.2025 г., 13:46

🗂🔥Хакеры перешли на slow cooking: неделями готовят жертву к ZIP-файлу Они больше не рассылают грубые фишинговые письма с кричащими заголовками. Вместо этого киберпреступники превратились в "добрых партнеров" — начинают общение через форму "Свяжитесь с нами" на сайте компании, неделями ведут переписку, имитируя деловое сотрудничество. 🚨И только потом, когда жертва расслабится, прилетает ZIP-архив с вредоносным MixShell. Внутри прячется хитрый ярлык Windows, который запускает PowerShell-скрипт. Тот загружает MixShell прямо в память — без файлов на диске, общаясь с хакерским сервером через DNS-туннели и HTTP. Он умеет выполнять команды, скачивать/передавать файлы, создавать обратный прокси и закрепляться в сети. Плюс антиотладка, обход песочниц и использование планировщика заданий Windows, а еще он может скрытно подгружать дополнительные модули. 📨Распространяют вредоносное ПО через поддомены на herokuapp[.]com — маскировка под обычный трафик. В архиве всегда есть "приманка" — безобидный документ, чтобы не вызвать подозрений. Файлы выдают динамически, в зависимости от жертвы, и не все они с этого домена опасны. Хакеры регистрируют их под видом американских LLC или используют реальные фирмы, а сайты делают по одному шаблону. Атаки уже затронули компании из США, Сингапура, Японии и Швейцарии. Основной прицел — на промышленное производство, машиностроение, металлообработку, полупроводники, инженерные системы, потребительские товары, биотехнологии и фарма. Цель — ключевые звенья глобальных цепочек поставок. Опасность огромная - от кражи интеллектуальной собственности до внедрения шифровальщиков, взлома корпоративной почты, мошеннических транзакций и сбоев в поставках 💻 Хакеры играют на актуальных темах — внедрение ИИ и оптимизация расходов, — чтобы их "предложения" казались суперреалистичными. #Антифрод#Кибербезопасность#ZIP Ваш АнтиФрод Россия🔐

BotsGram®

@botsgram_cu · Post #3047 · 09.10.2020 г., 23:18

¿Que puede hacer este bot? @StickersDownloaderBot ¡Este Bot te ayuda a exportar un paquete de stickers a un archivo zip! Idiomas: inglés (Visto en @botsgram_cu) #stickers#zip

XiReiki

@xiayinlily · Post #1176 · 06.11.2024 г., 12:39

今天突发奇想能不能挂载 zip 压缩包,去搜了一下,还真有,那就是 9 年前的 fuse-zip(当然,不只有 fuse-zip 可以,bazil 的 zipfs、谷歌的 mount-zip 都可以)。 在此分享一下使用方法: 一、GNU/Linux 1. 安装 fuse-zip apt update && apt install fuse-zip -y 2. 挂载 fuse-zip 压缩包.zip 挂载路径 二、Termux(安卓 | Android) 1. 添加存储库 bash <(curl -sL https://dists.xireiki.com/install.sh) 注意:我只编译了 aarch64 架构,arm32 请自行编译 2. 安装 fuse-zip apt install fuse-zip -y 3. 进入 root 环境 su -mm 注意:不能直接使用 su 命令 4. 挂载 /data/data/com.termux/files/usr/bin/fuse-zip 压缩包.zip 挂载路径 注意:也可在环境变量中添加 Termux bin 目录: export PATH="$PATH:/data/data/com.termux/files/usr/bin" 注意:挂载路径请使用 /data/media/0,不要使用 /storage/emulated/0。 注意:如果你是安卓 11 以上的系统,请设定 uid 和 gid,否则可能导致其他应用权限不够不能访问(root 权限访问请随意),uid 是 媒体存储设备 这个系统应用的 uid,gid 是 media_rw 的,一般都是 1023 /data/data/com.termux/files/usr/bin/fuse-zip -o uid=10194,gid=1023 压缩包.zip 挂载路径 #曦灵的奇思妙想#fuse#zip

BotsGram®

@botsgram_cu · Post #4971 · 10.04.2024 г., 21:59

¿Qué puede hacer este bot? @FILEs_COMPRESSOR_BOT Este bot le permite comprimir archivos en archivos zip y administrarlos. Idioma: Inglés #archivos#compresion#zip (Visto en @BotsGram_Cu)

BotsGram®

@botsgram_cu · Post #2973 · 17.08.2020 г., 03:42

¿Que puede hacer este bot? @SmartFileUtilsBot Este es un bot de utilidades con las siguientes funciones: Editor de imágenes; conversión de archivos, pegatinas, enlaces, pegatinas de texto; cambio de nombre de archivos; extracción de archivos, creación de archivos zip y rar; extracción de texto y más Idiomas: inglés, ruso (visto en @botsgram_cu) #zip#rar#stickers#imágenes#enlaces#herramientas

12
ПретходнаСтраница 1 од 2Следна