Introducción

En un desarrollo significativo para la seguridad de la cadena de suministro de software, Dependabot de GitHub ha ampliado su cobertura de avisos de malware más allá de npm para incluir PyPI, el Índice de Paquetes de Python. Esta medida, anunciada por GitHub Security Lab, aprovecha datos del repositorio compartido de paquetes maliciosos de OpenSSF para señalar dependencias maliciosas en ocho

Análisis completo disponible

Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.