#pypi — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #pypi, aggregated by home.social.
-
Восемь аниме-плееров рунета изнутри: шифр Цезаря, пустой параметр и домен, который увели
Я взял за основу популярную опенсорсную библиотеку парсеров аниме-плееров, запустил её — и получил от Kodik 500 Internal Server Error . Не «токен протух», не «IP заблокирован», а именно 500 на каждый запрос. Разбор занял вечер, а причина оказалась в одном символе: библиотека отправляла параметр ref пустым, а сервер требует его заполненным и раскодированным . Дальше выяснилось, что это не единичная поломка, а норма жанра. Один плеер полгода назад переехал на другой формат страницы. Другой отвечает бесконечным редиректом на самого себя. У третьего домен просто увели — сейчас там индонезийский интернет-магазин, а не аниме. Четвёртый прячет ссылки в WebSocket из обфусцированного бандла на 600 КБ, и его я честно не осилил. Под катом — разбор восьми плееров: как каждый отдаёт видео, где именно ломаются существующие парсеры и что из этого следует, если вы пишете что-то похожее. Библиотека получилась побочным продуктом и лежит в открытом доступе.
https://habr.com/ru/articles/1079156/
#python #парсинг #реверсинжиниринг #hls #m3u8 #аниме #pypi #github_actions #websocket
-
[Перевод] Отчёт PSF об инциденте атаки на цепочку поставок LiteLLM/Telnyx + рекомендации
В этой статье рассмотрены две недавние атаки на цепочку поставок, направленные на пользователей популярных пакетов PyPI — litellm и telnyx. Также описаны рекомендации разработчикам и сопровождающим Python о том как подготовиться и защитить свои проекты.
https://habr.com/ru/articles/1019638/
#pypi #litellm #telnyx #security #атака_на_цепочку_поставок #best_practices #безопасность #python #trusted_publishers #trivy
-
The telnyx packages on PyPI have been compromised
https://lwn.net/Articles/1065059/
#HackerNews #telnyx #PyPI #compromise #security #cybersecurity #Python #packages
-
PyPI package telnyx has been compromised in yet another supply chain attack
https://www.aikido.dev/blog/telnyx-pypi-compromised-teampcp-canisterworm
#HackerNews #PyPI #telnyx #supplychainattack #cybersecurity #open-source #securitybreach
-
I feel like this is a very common problem amongst #Python libraries. Most use #ReadTheDocs to host documentation, and the default template has no obvious way to include a link back to GitHub that is visible on every page. One can show the source code of a function/class in the API docs /
autodoc, but it's not the full repo. I'd prefer everyone to add an externaltoctreelink to the source code, but I haven't seen anybody doing this.As a result, when I search for a Python library on the web, the first search result is the RTD page, the second one, if I'm lucky, is the #PyPI page, but the source code is nowhere to be found, and I have to go look for it (often by clicking "Edit this page" in the docs, then manually trimming the URL) :/
-
Мы решили задачу омографов и ударений в русском языке
Мы наконец решили задачу омографов. Конечно, с рядом оговорок, куда без них. Получилось пресловутое приключение на 20 минут. Несмотря на кажущуюся простоту (задача по сути является бинарной классификацией, число кейсов с тремя валидными вариантами ничтожно мало), задача является просто кладезем различных "мин замедленного действия" и типичных граблей в сфере машинного обучения. Да, задачу "ёфикации" (расстановка буквы ё там, где люди её поленились поставить) мы считаем частным случаем задачи простановки ударений и омографов. Также мы опубликовали наше продуктовое решение для простановки ударений (в омографах в том числе) в рамках репозитория silero-stress и также напрямую через pypi . В ближайшее время добавим эту модель и обновим наши публичные модели синтеза и раскатим более мощную "большую" (тоже маленькую по современным меркам) версию модели в приватные сервисы и для клиентов. Также мы опубликовали бенчмарки качества и скорости публичных академических решений … и там всё очень неоднозначно. Наливайте себе чай, садитесь поудобнее. Мы постараемся описать наш путь длиной в вечность без лишних подробностей. Сели, налили, читаем
https://habr.com/ru/articles/955130/
#silero #ударение #русский_язык #омографы #разрешение_омографов #pytorch #python #pypi #нейросети #синтез_речи
-
⚠️ PyPI revokes all tokens stolen in the GhostAction supply chain attack
Malicious GitHub Actions exfiltrated tokens
- No PyPI packages compromised
- Developers advised to use short-lived Trusted Publisher tokens💬 How do you safeguard DevOps pipelines against supply chain threats?
Follow @technadu for updates.
#CyberSecurity #SupplyChainAttack #PyPI #Python #DevSecOps #GhostAction #OpenSourceSecurity #TokenSecurity #GitHubActions
-
#TreeTime #Trees #MindMap #Editor #OpenSource #FreeSoftware
In reaction to several turns of recent events, TreeTime is starting to move away from #GitHub to #Codeberg: https://codeberg.org/jkanev/treetime#readme
There will be a transition period in which both repositories will receive updates in parallel.
The installable packages in #Pypi, the webpage on https://tree-time.info, and the documentation in #readthedocs will stay unaffected.
-
#NeuroMastodon #ephys #spikesorting
📢📢📢📢📢
SpikeInterface v0.99.0 has been released on #PyPi!https://pypi.org/project/spikeinterface/0.99.0/
Just run this to upgrade your installation:
>>> pip install --upgrade spikeinterface
Check out the release notes here:
https://spikeinterface.readthedocs.io/en/0.99.0/releases/0.99.0.html -
#NeuroMastodon #ephys #spikesorting
SpikeInterface v0.97.0 has been released on #PyPi: https://pypi.org/project/spikeinterface/
Just run:
>>> pip install --upgrade spikeinterfaceThe new release includes several new features and updates to the package! A detailed list of changes can be found here:
https://spikeinterface.readthedocs.io/en/latest/releases/0.97.0.htmlHappy #spikesorting to everyone!!!