Утечка токена для полного доступа к GitHub-репозиториям проекта Python
Исследователи из компании JFrog обнаружили в составе Docker-образа «cabotage-app» токен, предоставляющий доступ с правами администратора к репозиториям Python, PyPI и Python Software Foundation на GitHub. Токен был найден в бинарном файле «__pycache__/build.cpython-311.pyc» с прокэшированным скомпилированным байткодом. По сообщению представителей репозитория PyPI токен был создан в 2023 году для разработчика ewdurbin (Ee Durbin), который занимает в […]
