cloud security BleepingComputer Verificada
GitHub y PyPI agregan defensas basadas en tiempo contra ataques de cadena de suministro
supply-chain security github pypi dependabot
Resumen
GitHub y PyPI han introducido un mecanismo basado en tiempo en la herramienta de gestión de dependencias Dependabot para proteger contra ataques de cadena de suministro y limitar su impacto. Esto permite a los desarrolladores identificar y actualizar dependencias vulnerables de manera más eficiente. La medida busca fortalecer la seguridad de los proyectos de software que utilizan estas plataformas.
GitHub and PyPI (Python Package Index) have introduced a time-based mechanism in the Dependabot dependency management tool to protect against supply-chain attacks and to limit their impact. [...]