Saltar al contenido principal
Volver a noticias
cloud security BleepingComputer Verificada

GitHub y PyPI agregan defensas basadas en tiempo contra ataques de cadena de suministro

supply-chain security github pypi dependabot

Resumen

GitHub y PyPI han introducido un mecanismo basado en tiempo en la herramienta de gestión de dependencias Dependabot para proteger contra ataques de cadena de suministro y limitar su impacto. Esto permite a los desarrolladores identificar y actualizar dependencias vulnerables de manera más eficiente. La medida busca fortalecer la seguridad de los proyectos de software que utilizan estas plataformas.

GitHub and PyPI (Python Package Index) have introduced a time-based mechanism in the Dependabot dependency management tool to protect against supply-chain attacks and to limit their impact. [...]

CompartirXin

Noticias relacionadas