Token-Leck für vollständigen Zugriff auf die GitHub-Repositories des Python-Projekts
Forscher von JFrog haben in einem Docker-Image „cabotage-app“ ein Token entdeckt, das den Zugriff mit Administratorrechten auf die Python-Repositories, PyPI und die Python Software Foundation auf GitHub ermöglicht. Das Token wurde in einer Binärdatei „__pycache__/build.cpython-311.pyc“ mit zwischengespeichertem, kompiliertem Bytecode gefunden. Laut Vertretern des PyPI-Repositories wurde das Token 2023 für den Entwickler ewdurbin (Ee Durbin) erstellt, der […]
