GitHub Dependabot impone un período de espera de 3 días para bloquear paquetes maliciosos
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
GitHub introduce un período de espera de 3 días para las actualizaciones de versiones de Dependabot con el fin de frustrar ataques a la cadena de suministro, tras un incidente de septiembre de 2025 donde paquetes npm maliciosos se desplegaron automáticamente.
GitHub Dependabot adds 3-day cooldown to block poisoned npm packages.
Período de espera de 3 días de GitHub Dependabot para frustrar paquetes maliciosos
GitHub ha implementado una mejora de seguridad crítica para su servicio Dependabot, introduciendo un período de espera obligatorio de tres días antes de que se abran solicitudes de extracción automáticas para actualizaciones de versiones. La medida, anunciada a finales de julio de 2026, es una respuesta directa a un ataque
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.