Утёкший токен доступа GitHub подверг опасности ключевые Python-репозитории

Исследователи в области кибербезопасности случайно наткнулись на скомпрометированный токен GitHub, который мог открыть привилегированный доступ к основным Python-репозиториям — Python Package Index (PyPI) и Python Software Foundation (PSF).Anti-Malware.ru
На персональный токен доступа GitHub обратили внимание специалисты компании JFrog.Anti-Malware.ru
28 июня 2024 года эксперты передали информацию об утечке, связанной, как оказалось, с аккаунтом администратора PyPI Дарбина.Anti-Malware.ru
Исследователи не нашли признаков использования токена в аатках.Anti-Malware.ru