В репозитории PyPI выявлено около 5000 оставленных в коде секретов и 8 вредоносных обфускаторов
- С сайта: OpenNet
- Вернуться к списку новостей
В репозитории PyPI выявлено около 5000 оставленных в коде секретов и 8 вредоносных обфускаторов
Author:Исследователи GitGuardian опубликовали результаты анализа конфиденциальных данных, забытых разработчиками в коде, размещённом в репозитории Python-пакетов PyPI (Python Package Index). После изучения более 9.5 млн файлов и 5 млн релизов пакетов, связанных с 450 тысячами проектов, было выявлено 56866 фактов утечки конфиденциальных данных. Если учитывать только уникальные данные, без дублирования в разных релизах, число выявленных утечек составило 3938, а число проектов, в которых присутствует хотя бы одна утечка - 2922.
#csn #cyber_news
Оригинальная версия на сайте: