In PyPI wurde die Möglichkeit zur Veröffentlichung von Paketen ohne Bindung an Passwörter und API-Tokens implementiert.
Im Python-Paket-Repository PyPI (Python Package Index) wurde eine neue sichere Methode zur Veröffentlichung von Paketen eingeführt, die es ermöglicht, auf die Speicherung fester Passwörter und API-Zugriffstoken in externen Systemen (zum Beispiel in GitHub Actions) zu verzichten. Die neue Authentifizierungsmethode trägt den Namen „Trusted Publishers“ und soll das Problem mit der Veröffentlichung von bösartigen Updates lösen, die durch die Kompromittierung externer Systeme verursacht werden und […]
