
CYBERSECURITY
ANÁLISIS DESTACADO
Las nuevas políticas de GitHub y PyPI mejoran la seguridad de la cadena de suministro.
POR
Ionut Arghire
FUENTE
SecurityWeek
DATE
READ
1 min de lectura
Dependabot tiene una ventana de enfriamiento de tres días antes de abrir las solicitudes de extracción, y PyPI rechaza las subidas de archivos a las versiones que tengan más de 14 días. El artículo “New GitHub, …
Dependabot tiene un período de enfriamiento de tres días antes de abrir las solicitudes de extracción, y PyPI rechaza las subidas de archivos a las versiones anteriores a los 14 días. El artículo “New GitHub, PyPI Policies Boost Supply Chain Security” se publicó originalmente en SecurityWeek.