PyPI는 새로운 업로드 제한으로 패키지 보안을 강화합... 노트

PyPI는 새로운 업로드 제한으로 패키지 보안을 강화합니다

Python Package Index(PyPI)는 이제 프로젝트의 게시 토큰이나 릴리스 워크플로우가 손상될 경우 공격자가 장기간 안정적인 릴리스를 오염시키는 것을 방지하기 위해 14일보다 오래된 릴리스에 대한 새 파일 업로드를 거부합니다. “이 변경 사항은 Python 사용자를 보호하고 PyPI 관리자의 프로젝트 손상과 관련된 “정리” 작업을 줄일 것입니다. 이 제한은 또한 손상이 릴리스를 “손상됨”과 “손상되지 않음”의 불확실하고 혼란스러운 상태로 만들지 않도록 합니다...