Инцидент с участием Python Software Foundation (PSF) подчеркнул опасность утечки токенов из двоичных файлов. Персональный токен доступа к GitHub с правами администратора к языку программирования Python и репозиториям PyPI был "открыт" примерно год.
Токен, принадлежащий директору по инфраструктуре PSF, был случайно включен в скомпилированные двоичные файлы в процессе сборки. . ferra.ru
2024-7-13 13:21