GitHub e PyPI implementam defesas baseadas em tempo contra ataques à cadeia de suprimentos
New Dependabot cooldown and PyPI upload restriction aim to curb malicious package injection
Publicado há 53 min1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
GitHub e PyPI introduzem defesas baseadas em tempo: Dependabot adiciona um período de espera de 3 dias, PyPI rejeita uploads para versões com mais de 14 dias. Saiba como essas medidas protegem contra ataques à cadeia de suprimentos.
GitHub and PyPI deploy time-based defenses to block supply chain attacks
GitHub e PyPI introduzem defesas baseadas em tempo para frustrar ataques à cadeia de suprimentos
Em um movimento significativo para fortalecer a cadeia de suprimentos de software, o GitHub e o Python Package Index (PyPI) implementaram novos mecanismos baseados em tempo, projetados para reduzir a janela de ação de agentes maliciosos que tentam injetar dependências comprometidas. As mudanças, anunciadas esta
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.