GitHub começa a escanear tokens do PyPI
(github.blog)-
Verificação automática, em todos os commits de repositórios públicos do GitHub, para detectar a presença de tokens de API do Python Package Index (PyPI)
-
Quando um token é encontrado, ele é reportado automaticamente ao PyPI, que desabilita esse token e notifica o proprietário
-
Todo o processo de ponta a ponta é executado em poucos segundos
-
O GitHub está trabalhando com 35 emissores de tokens para realizar esse monitoramento automático desse tipo de token
-
AWS, Azure, Google, Atlassian, Datadog, DataBricks, Dropbox, Hashicorp Terraform, npm, Shopify, Stripe, Twilio etc.
Ainda não há comentários.