PyPI e GitHub reforçam políticas de segurança contra riscos na cadeia de suprimentos
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
PyPI agora rejeita uploads para versões com mais de 14 dias, reduzindo ataques à cadeia de suprimentos. GitHub reformula programa de recompensas por bugs para priorizar relatórios de qualidade. Entenda o impacto.
PyPI blocks old releases; GitHub filters AI bug reports.
Atualizações de políticas de segurança no PyPI e GitHub: uma nova era para a proteção do ecossistema
Em uma ação coordenada para fortalecer a segurança das cadeias de suprimentos de software, o Python Package Index (PyPI) e o GitHub anunciaram mudanças significativas em suas políticas. O PyPI implementou uma nova regra que rejeita uploads para versões de pacotes com mais de 14 dias, enquanto o GitHub
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.