IT之家 9 月 24 日消息,开源安全基金会(OpenSSF)昨天发布声明,直言“开源基础设施并非免费”,并警告现代软件开发背后的关键基础设施正被推向崩溃边缘。 这份声明由八个组织共同签署,包括 Eclipse、Rust、PHP、Python、Java 基金会等,称 Maven Central、PyPI、crates ...
PyPI module 'ctx' that gets downloaded over 20,000 times a week has been compromised in a software supply chain attack with malicious versions stealing the developer's environment variables. The ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果