在花
返回时间线
· 16:39 · 已编辑 · 0 条回复 ·

PyPI管理员兼 Python 软件基金会基础设施总监因偷懒将 Github 令牌写在本地文件并上传到了 Docker

该令牌可以修改 Python 本体、PyPI 软件包以及 PSF 存储库,如果被黑客利用将会造成严重的供应链攻击,所幸发现泄露的是研究人员而不是黑客。

蓝点网

关注频道 @ZaiHuaPd
频道爆料 @ZaiHuabot

Telegram 评论区

0 条回复,可以前往 Telegram 继续讨论。

去评论区