PyPI管理员兼 Python 软件基金会基础设施总监因偷懒将 Github 令牌写在本地文件并上传到了 Docker
该令牌可以修改 Python 本体、PyPI 软件包以及 PSF 存储库,如果被黑客利用将会造成严重的供应链攻击,所幸发现泄露的是研究人员而不是黑客。
关注频道 @ZaiHuaPd
频道爆料 @ZaiHuabot
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。
该令牌可以修改 Python 本体、PyPI 软件包以及 PSF 存储库,如果被黑客利用将会造成严重的供应链攻击,所幸发现泄露的是研究人员而不是黑客。
关注频道 @ZaiHuaPd
频道爆料 @ZaiHuabot
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。