PyPI y GitHub refuerzan políticas de seguridad contra riesgos en la cadena de suministro
New rules on PyPI limit uploads to older releases, while GitHub revamps bug bounty program to filter AI noise.
Publicado hace 1d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
PyPI ahora rechaza subidas a versiones con más de 14 días, reduciendo ataques a la cadena de suministro. GitHub renueva su programa de recompensas por errores para priorizar informes de calidad.
PyPI blocks old releases; GitHub filters AI bug reports.
Actualizaciones de políticas de seguridad en PyPI y GitHub: una nueva era para la protección del ecosistema
En un movimiento coordinado para fortalecer la seguridad de las cadenas de suministro de software, el Python Package Index (PyPI) y GitHub han anunciado cambios significativos en sus políticas. PyPI ha implementado una nueva regla que rechaza las subidas a versiones de paquetes con más de 14 días de
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.