PyPI、新たなアップロード制限でパッケージセキュリティを強化
Python Package Index(PyPI)は現在、14日以上前にリリースされた版に対する新規ファイルのアップロードを拒否するようになりました。プロジェクトの公開用トークンやリリースワークフローが侵害された場合に、攻撃者が長期間安定稼働してきたリリースを汚染するのを防ぐための措置です。 「こ
Python Package Index(PyPI)は現在、14日以上前にリリースされた版に対する新規ファイルのアップロードを拒否するようになりました。プロジェクトの公開用トークンやリリースワークフローが侵害された場合に、攻撃者が長期間安定稼働してきたリリースを汚染するのを防ぐための措置です。 「こ
Python Software Foundation(PSF)は、AI新興企業A...
デレク・B・ジョンソン著 トランプ政権による多様性、公平性、包括性(DEI)プロ...
Python、倫理的妥協を懸念し米国政府からの150万ドルの助成金を辞退 Pyt...
Pythonソフトウェア財団は、偽のPython Package Index(P...