Разведка
PyPI усиливает безопасность пакетов с помощью новых ограничений на загрузку
Python Package Index (PyPI) теперь отклоняет загрузку новых файлов в релизы старше 14 дней, чтобы предотвратить отравление устоявшихся релизов, если токены публикации проекта или рабочие процессы релизов скомпрометированы.
Help Net Security··3 мин чтения
Python Package Index (PyPI) теперь отклоняет загрузку новых файлов в релизы старше 14 дней, чтобы предотвратить отравление устоявшихся релизов, если токены публикации проекта или рабочие процессы релизов скомпрометированы. "Это изменение защитит пользователей Python и уменьшит количество работы по "очистке" после компрометации проектов для администраторов PyPI. Это ограничение также означает, что компрометации не приводят к тому, что релизы попадают в неопределенное и запутанное состояние "компрометирован" и "не компрометирован"...
