GitHub introduce un período de espera de 3 días para las actualizaciones de versiones de Dependabot con el fin de frustrar ataques a la cadena de suministro, tras un incidente de septiembre de 2025 do...
GitHub y PyPI implementan nuevas políticas de seguridad en la cadena de suministro para bloquear paquetes maliciosos, mientras que vulnerabilidades críticas de RCE en Chrome V8 y la cadena wp2shell de...
GitHub y PyPI introducen defensas basadas en el tiempo: Dependabot añade un período de espera de 3 días, mientras que PyPI rechaza cargas en versiones con más de 14 días de antigüedad.
GitHub Security Lab introduce un enfriamiento en Dependabot para retrasar actualizaciones, Aikido Security mejora la detección de secretos y GitGuardian optimiza la evaluación del radio de explosión, ...
Análisis del ataque de phishing a credenciales npm, la restricción de carga de 14 días de PyPI, la reestructuración del programa de recompensas de errores de GitHub y la investigación de CVE con múlti...