TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #zkevm

当前筛选 #zkevm清除筛选
Algebra DEX Engine

@cryptoalgebra · Post #2098 · 14.11.2024 г., 15:25

Algebra is powering some of the top DEXes by TVL across various EVM chains! Here’s the latest: ⚔️ Camelot DEX: #2 on Arbitrum & #1 across Orbit chains 💨 QuickSwap: #1 on Polygon #zkEVM, #2 on Polygon & XLayer ⚖️ THENA: #2 on BNB chain 🌿 Hercules DEX: #1 on Metis L2 🔪 Bladeswap: #3 on Blast 👾 Glyph Exchange: #2 on Core DAO 🖤 Lynex: #2 on Linea 🍣 Kim Protocol: #1 on Mode Network Algebra continues to conquer DeFi! Check it out: defillama.com/chains

Hashtags

Nomis | Onchain Reputation Protocol

@nomis_protocol · Post #481 · 17.10.2024 г., 17:59

Hey fam!💜Have you checked out Pentagon Testnet Score in the rewards hub? Well, you should! Mint your Score and grab a slice of $PEN -->nomis.cc/pentagon-testnet🪂 Pentagon Games is #zkEVM that powers the next generation interactive game & social experiences. We're teaming up to drop rewards for top scorers during the Pentagon Games Testnet 👾🎮 👑 Higher Score = bigger shot at the Royal Badge + even more $PEN🪂 New here? No sweat, plenty of time to grind it out and level up! 💠Nomis tApp | X | Discord | YouTube | Check Scores⚖️

Hashtags

Crypto M - Crypto News

@CryptoM · Post #65448 · 13.04.2026 г., 09:14

🚀 Symbiosis to Cease Support for Polygon zkEVM Network Cross-chain protocol Symbiosis will discontinue support for cross-chain swaps on the Polygon zkEVM network starting May 16. According to Foresight News, users holding liquidity on this network are advised to withdraw their funds before the network is fully shut down. The liquidity withdrawal feature will remain available until the network is completely disabled. #Symbiosis#Polygon#zkEVM#CrossChain#Liquidity#ForesightNews#NetworkShutdown