Утечка токена для полного доступа к GitHub-репозиториям проекта Python

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89280
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Утечка токена для полного доступа к GitHub-репозиториям проекта Python

Сообщение [Ботя] » 12 июл 2024, 13:30

Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозиториям Python, PyPI и Python Software Foundation на GitHub. Токен был найден в бинарном файле "__pycache__/build.cpython-311.pyc" с прокэшированным скомпилированным байткодом.

Подробнее...

Ответить

Вернуться в «Новости *nix»