Simon Willison
85

Tin ngành

PyPI thắt chặt bảo mật: Chặn cập nhật tệp cho các bản phát hành cũ hơn 14 ngày

(giờ Việt Nam)

Tóm tắt AI

Để ngăn chặn nguy cơ bị tấn công chuỗi cung ứng, PyPI hiện từ chối tải lên tệp mới cho các bản phát hành đã quá 14 ngày, nhằm bảo vệ các dự án khỏi việc bị chèn mã độc nếu tài khoản bị chiếm quyền.

Bản dịch AI

Ngày 23 tháng 7 năm 2026

Python Package Index (PyPI) hiện đã từ chối các tệp tin mới được tải lên các bản phát hành đã cũ hơn 14 ngày. Hạn chế này được áp dụng nhằm ngăn chặn việc các bản phát hành cũ và ổn định lâu dài bị "đầu độc" trong trường hợp mã thông báo (token) xuất bản hoặc quy trình làm việc của các dự án PyPI bị xâm nhập. Theo những gì chúng tôi được biết, điều này vẫn chưa bị lợi dụng, nhưng không có lý do kỹ thuật nào khác ngoài việc những kẻ tấn công chưa nhận ra rằng điều đó là khả thi.

— Seth Larson, blog PyPI

PyPIPythonBảo mậtLập trìnhChuỗi cung ứng
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ Simon Willison. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.