Las nuevas políticas de GitHub y PyPI mejoran la seguridad de la cadena de suministro.
CYBERSECURITY ANÁLISIS DESTACADO

Las nuevas políticas de GitHub y PyPI mejoran la seguridad de la cadena de suministro.

POR

Ionut Arghire

FUENTE

SecurityWeek

DATE

READ

1 min de lectura

Dependabot tiene una ventana de enfriamiento de tres días antes de abrir las solicitudes de extracción, y PyPI rechaza las subidas de archivos a las versiones que tengan más de 14 días. El artículo “New GitHub, …

Dependabot tiene un período de enfriamiento de tres días antes de abrir las solicitudes de extracción, y PyPI rechaza las subidas de archivos a las versiones anteriores a los 14 días. El artículo “New GitHub, PyPI Policies Boost Supply Chain Security” se publicó originalmente en SecurityWeek.