Introdução

Em um desenvolvimento significativo para a segurança da cadeia de suprimentos de software, o Dependabot do GitHub expandiu sua cobertura de alertas de malware além do npm para incluir o PyPI, o Índice de Pacotes Python. Essa medida, anunciada pelo GitHub Security Lab, utiliza dados do repositório compartilhado de pacotes maliciosos da OpenSSF para sinalizar dependências maliciosas em oito

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.