Új GitHub, PyPI szabályok a ellátási lánc biztonságát növelik
CYBERSECURITY KIEMELT ELEMZÉS

Új GitHub, PyPI szabályok a ellátási lánc biztonságát növelik

SZERZŐ

Ionut Arghire

FORRÁS

SecurityWeek

DATE

READ

1 perc olvasás

A Dependabot három napos várakozási időt kap a pull requestek indításához, és a PyPI 14 napnál régebbi verziók fájl-feltöltését elutasítja. A cikk “New GitHub, PyPI Policies Boost Supply Chain Security” …

A Dependabot három napos várakozási időt kap a pull requestek indításához, és a PyPI 14 napnál idősebb kiadásokhoz tartozó fájlfeltöltéseket nem fogad el. A “New GitHub, PyPI Policies Boost Supply Chain Security” cikk először a SecurityWeek oldalán jelent meg.