Блог-пост про сканирование секретов в общем и учетных данных публичных пакетных менеджеров в частности: npm, NuGet, Clojars и теперь PyPI и RubyGems
https://github.blog/2021-06-08-securing-open-source-supply-chain-scanning-package-registry-credentials/
Post #66
150