PyPI与沙丘:在新兴威胁中保持安全

PyPI与沙丘:在新兴威胁中保持安全

The Python Package Index Blog The Python Package Index Blog ·

近期,npm生态系统遭到攻击,黑客利用被盗账户发布恶意包。虽然PyPI未直接受攻击,但发现一些PyPI凭证在被攻陷的仓库中泄露。我们已撤销这些凭证,并建议用户采取安全措施,特别是在使用构建平台发布包时。

原文英文,约300词,阅读约需1分钟。
阅读原文