توسعهدهندگان عزیز، اگر با پایتون و PyPI سر و کار دارید، حتما این خبر را جدی بگیرید. برای مقابله با خطرات احتمالی و جلوگیری از مسمومسازی بستهها، PyPI از این پس اجازه آپلود فایلهای جدید به نسخههایی که بیش از ۱۴ روز از انتشارشان گذشته را نمیدهد.
این اقدام هوشمندانه، ریسک نفوذ به پروژههای قدیمی در صورت لو رفتن توکنها یا نفوذ به فرآیندهای CI/CD را به شدت کاهش میدهد. مراقب امنیت کتابخانههای خود باشید! 🐍📦
منبع: Simon Willison’s Blog