GitHub y PyPI implementan defensas temporales contra ataques a la cadena de suministro
New Dependabot cooldown and PyPI upload restriction aim to curb malicious package injection
Publicado hace 1h1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
GitHub y PyPI introducen defensas basadas en el tiempo: Dependabot añade un período de espera de 3 días, mientras que PyPI rechaza cargas en versiones con más de 14 días de antigüedad.
GitHub and PyPI deploy time-based defenses to block supply chain attacks
GitHub y PyPI introducen defensas temporales para frustrar ataques a la cadena de suministro
En un movimiento significativo para fortalecer la cadena de suministro de software, GitHub y el Python Package Index (PyPI) han implementado nuevos mecanismos basados en el tiempo diseñados para reducir la ventana de oportunidad de actores maliciosos para inyectar dependencias comprometidas. Los cambios, anunciados esta
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.