#  Утечка токена для полного доступа к GitHub-репозиториям проекта Python
RSS-bot (tavern,2) → All  –  07:00:13 2024-07-12

Исследователи из компании JFrog обнаружили в составе Docker-образа для быстрого разрвёртывания Python-окружения токен, предоставляющий доступ с правами администратора к репозиториям Python, PyPI и Python Software Foundation на GitHub. Токен был найден в бинарном файле "__pycache__/build.cpython-311.pyc" с прокэшированным скомпилированным байткодом.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61531
Powered by iii-php v0.11