PyPI y GitHub refuerzan políticas de seguridad contra riesgos en la cadena de suministro
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
PyPI ahora rechaza subidas a versiones con más de 14 días, reduciendo ataques a la cadena de suministro. GitHub renueva su programa de recompensas por errores para priorizar informes de calidad.
PyPI blocks old releases; GitHub filters AI bug reports.
Actualizaciones de políticas de seguridad en PyPI y GitHub: una nueva era para la protección del ecosistema
En un movimiento coordinado para fortalecer la seguridad de las cadenas de suministro de software, el Python Package Index (PyPI) y GitHub han anunciado cambios significativos en sus políticas. PyPI ha implementado una nueva regla que rechaza las subidas a versiones de paquetes con más de 14 días de
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.