| VS Code | Python | Django | 單元測試

VS Code Python擴充套件更新,新增Django單元測試功能

微軟更新VS Code Python擴充套件,新增Django單元測試支援和Pylance最佳化,強化測試管理與程式導覽功能,提升Python開發體驗

2024-09-10

| WhatsApp | Python | pyzw | pyz | evtx

在WhatsApp接收Python、PHP檔案不設防,有專家警告此管道可能被用於攻擊開發者、研究人員或網站管理者

有資安研究員揭露WhatsApp的附件管理存在弱點,導致開啟Python、PHP檔案不會出現警示訊息,而有機會遭到濫用的情況

2024-07-30

| GitHub | PAT | PyPI | PyPA | Python | Python軟體基金會 | 供應鏈攻擊

PyPI套件共享平臺管理者不慎曝露的GitHub令牌恐波及Python、PyPI、Python軟體基金會的運作

研究人員揭露不慎曝光的GitHub令牌事故,值得留意的是,這個令牌具備大量Python、PyPI、Python軟體基金會的儲存庫管理員權限,一旦有人取得,後果將不堪設想

2024-07-17

| AI | Python | SSTI | Hugging Face | 軟體供應鏈攻擊

用於人工智慧系統的Python開發套件存在重大漏洞,恐導致系統資料外流

研究人員針對Python套件llama_cpp_python漏洞「Llama Drama(CVE-2024-34359)」提出警告,並指出在AI技術與資料共享平臺Hugging Face上,就有超過6千個模型可能受到影響

2024-05-20

| google | Flutter | Dart | Python | 裁員

Google開發工具部門裁員,影響Flutter、Dart、Python等團隊

Google證實進行組織精簡,外界消息指出這波裁員影響該公司負責Flutter、Dart、Python開發工具的團隊

2024-04-30

| Go | Python | AI

AI生態系Python獨大,Go缺乏關鍵函式庫應用阻礙多

Go團隊調查社群對於使用Go開發生成式人工智慧的狀況,發現人工智慧生態系以Python為中心,且缺乏許多重要函式庫,阻礙了Go在人工智慧工作負載中的廣泛應用

2024-04-15

| CloudFlare | Workers | Python

無伺服器運算服務Cloudflare Workers開始支援Python

Cloudflare Workers現在透過Pyodide支援Python,開發者不需要進行預編譯或是使用額外工具,就可以使用Python編寫Cloudflare Workers程式碼

2024-04-09

| 供應鏈 | Pickle | Safetensors | Hugging Face | Python | AI-as-a-Service | AI即服務 | 惡意模型 | 資安 | 漏洞

資安業者Wiz揭露Hugging Face的跨租戶攻擊漏洞

Wiz研究人員發現Hugging Face的共享推論基礎設施以及共享CI/CD含有遭攻擊者接管的資安風險,對此Hugging Face已緩解相關漏洞,並訂定了於平臺上使用Pickle的新政策

2024-04-08

| GitHub | Copilot | CodeQL | Python

GitHub預覽程式碼掃描自動修復功能

GitHub在GitHub Advanced Security提供程式碼掃描自動修復功能,目前支援JavaScript、TypeScript、Java和Python,助開發者快速解決程式碼中的漏洞

2024-03-22

| 微軟 | VS Code | Python

微軟於VS Code強化Pylance啟發式匯入修復與Python網頁除錯功能

微軟推出VS Code的Python與Jupyter擴充套件3月更新版,強化Pylance的匯入建議和Python網頁除錯功能,並最佳化了REPL與Jupyter伺服器的整合

2024-02-29

| Python | Django | 資料庫

網頁應用框架Django 5.0添加多項新功能強化資料庫操作

Django 5.0新增資料庫運算預設值和生成模型欄位功能,提升資料自動處理能力,並且在模板系統加入欄位群組的概念,簡化表單相關元素的渲染

2023-12-08

| 微軟 | VS Code | Python

VS Code Python擴充套件棄用內建程式碼檢查和格式化功能

VS Code的Python擴充套件2023年11月版本,改進Shift+Enter快捷鍵發送程式碼至REPL的行為,並棄用內建檢查和格式化功能,官方建議開發者轉用專門的檢查和格式化擴充套件

2023-11-06