🛡 امنیت در دنیای پایتون: قانون جدید PyPI برای جلوگیری از حملات زنجیره تأمین

توسعه‌دهندگان عزیز، اگر با پایتون و PyPI سر و کار دارید، حتما این خبر را جدی بگیرید. برای مقابله با خطرات احتمالی و جلوگیری از مسموم‌سازی بسته‌ها، PyPI از این پس اجازه آپلود فایل‌های جدید به نسخه‌هایی که بیش از ۱۴ روز از انتشارشان گذشته را نمی‌دهد.

این اقدام هوشمندانه، ریسک نفوذ به پروژه‌های قدیمی در صورت لو رفتن توکن‌ها یا نفوذ به فرآیندهای CI/CD را به شدت کاهش می‌دهد. مراقب امنیت کتابخانه‌های خود باشید! 🐍📦

منبع: Simon Willison’s Blog