GitHub Dependabot adota espera de 3 dias para bloquear pacotes maliciosos
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
GitHub implementa um período de espera de 3 dias para atualizações de versão do Dependabot, visando impedir ataques à cadeia de suprimentos após incidente em setembro de 2025 com pacotes npm envenenados.
GitHub Dependabot adds 3-day cooldown to block poisoned npm packages.
GitHub Dependabot adota espera de 3 dias para bloquear pacotes maliciosos
O GitHub lançou uma melhoria crítica de segurança para seu serviço Dependabot, introduzindo um período obrigatório de três dias de espera antes que pull requests automatizados sejam abertos para atualizações de versão. A medida, anunciada no final de julho de 2026, é uma resposta direta a um ataque de alto perfil à cadeia de
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.