PyPI는 새로운 업로드 제한으로 패키지 보안을 강화합니다
Python Package Index(PyPI)는 이제 프로젝트의 게시 토큰이나 릴리스 워크플로우가 손상될 경우 공격자가 장기간 안정적인 릴리스를 오염시키는 것을 방지하기 위해 14일보다 오래된 릴리스에 대한 새 파일 업로드를 거부합니다. “이 변경 사항은 Python 사용자를 보호하고 PyPI 관리자의 프로젝트 손상과 관련된 “정리” 작업을 줄일 것입니다. 이 제한은 또한 손상이 릴리스를 “손상됨”과 “손상되지 않음”의 불확실하고 혼란스러운 상태로 만들지 않도록 합니다...