Следите за последними материалами, объяснениями и связанными технологическими историями.
Материал CNCF предлагает заменить сертификаты клиентов и токены с длительным сроком действия в самостоятельно размещённых кластерах Kubernetes интеграцией OIDC на основе общедоступного клиента и PKCE. Такой подход связывает разрешения с идентичностью и членством в группах, упрощает отзыв доступа и повышает точность журналов аудита без необходимости перестраивать кластер.
JetBrains представила дополнение OIDC JWT для TeamCity, позволяющее выдавать краткосрочные токены идентификации, с помощью которых процессы сборки получают доступ к AWS, Google Cloud и другим сервисам без хранения постоянных учетных данных. Для дополнения требуются Java 17 и TeamCity 2025.11 или более поздней версии; также доступны параметры управления ключами подписи и настройки срока действия токенов.
Microsoft Threat Intelligence analyzed a widespread attack on the npm supply chain in which a credential-stealing worm hid inside more than 400 packages published by different entities. The malware collects developer and CI/CD environment secrets, then uses npm and GitHub tokens to republish malicious versions and open additional propagation paths.
17 августа 2026 года NuGet.org начнёт ограничивать срок действия новых API-ключей 30 днями, при этом срок действия всех ключей, созданных до этой даты, истечёт 1 ноября. Microsoft рекомендует издателям пакетов перейти на Trusted Publishing на основе OIDC.