PyPI管理员/PSF基础设施总监偷懒:将Github Token写入文件中导致泄露
原文中文,约1200字,阅读约需3分钟。发表于: 。#安全资讯 事实证明所有的安全问题归根到底还是人:PyPl 管理员兼 Python 软件基金会基础设施总监 Ee Durbin 因为偷懒将 Github 令牌写在本地文件中然后上传到了 Docker 映像中。该令牌可以修改 Python 本体、PyPl 软件包以及 PSF 存储库,如果被黑客利用将会造成严重的供应链攻击,所幸发现泄露的研究人员而不是黑客。查看全文:https://ourl.co/104966
Python软件基金会基础设施总监疏忽将Github令牌上传到Docker映像中,可能导致供应链攻击。泄露的令牌被网络安全公司发现,尚未被黑客利用。