PyPI e GitHub reforçam políticas de segurança contra riscos na cadeia de suprimentos
New rules on PyPI limit uploads to older releases, while GitHub revamps bug bounty program to filter AI noise.
Publicado há 1d1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
PyPI agora rejeita uploads para versões com mais de 14 dias, reduzindo ataques à cadeia de suprimentos. GitHub reformula programa de recompensas por bugs para priorizar relatórios de qualidade. Entenda o impacto.
PyPI blocks old releases; GitHub filters AI bug reports.
Atualizações de políticas de segurança no PyPI e GitHub: uma nova era para a proteção do ecossistema
Em uma ação coordenada para fortalecer a segurança das cadeias de suprimentos de software, o Python Package Index (PyPI) e o GitHub anunciaram mudanças significativas em suas políticas. O PyPI implementou uma nova regra que rejeita uploads para versões de pacotes com mais de 14 dias, enquanto o GitHub
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.