
CYBERSECURITY
KIEMELT ELEMZÉS
Új GitHub, PyPI szabályok a ellátási lánc biztonságát növelik
SZERZŐ
Ionut Arghire
FORRÁS
SecurityWeek
DATE
READ
1 perc olvasás
A Dependabot három napos várakozási időt kap a pull requestek indításához, és a PyPI 14 napnál régebbi verziók fájl-feltöltését elutasítja. A cikk “New GitHub, PyPI Policies Boost Supply Chain Security” …
A Dependabot három napos várakozási időt kap a pull requestek indításához, és a PyPI 14 napnál idősebb kiadásokhoz tartozó fájlfeltöltéseket nem fogad el. A “New GitHub, PyPI Policies Boost Supply Chain Security” cikk először a SecurityWeek oldalán jelent meg.