← 피드로
PyPI는 토큰이나 배포 워크플로가 탈취돼도 안정된 기존 릴리스가 오염되지 않도록, 게시 후 14일이 지난 릴리스의 새 파일 업로드를 차단함 현재까지 실제 악용 사례는 확인되지 않았지만, 공격자가 가능성을 몰랐다는 점 외에는 공격을 막을 기술적 장벽이 없었음</strong…
출처: news.hada.io · https://news.hada.io/topic?id=31732
답글 남기기