GitHub mulai pemindaian token PyPI
(github.blog)-
Secara otomatis memeriksa semua commit di repo publik GitHub untuk mendeteksi apakah terdapat token API Python Package Index (PyPI)
-
Jika token ditemukan, hal itu akan otomatis dilaporkan ke PyPI sehingga token tersebut dinonaktifkan dan pemiliknya diberi tahu
-
Seluruh proses end-to-end dijalankan dalam beberapa detik
-
GitHub sedang bekerja sama dengan 35 penerbit token untuk melakukan pemantauan otomatis token semacam ini
-
AWS, Azure, Google, Atlassian, Datadog, DataBricks, Dropbox, Hashicorp Terraform, npm, Shopify, Stripe, Twilio, dll.
Belum ada komentar.