Tags

1 strona

Dependabot

GitHub wprowadza 3-dniowe opóźnienie Dependabot, aby ograniczyć przyjmowanie skażonych pakietów

GitHub wprowadza 3-dniowe opóźnienie w Dependabot, aby zapobiec szybkiemu przyjmowaniu potencjalnie skażonych pakietów. Aktualizacje bezpieczeństwa nadal wdrażane są natychmiast.

GitHub wprowadza nową funkcję opóźnienia w narzędziu Dependabot, która powoduje, że narzędzie czeka co najmniej trzy dni po publikacji nowej wersji pakietu, zanim otworzy zgłoszenie (pull request). Domyślne trzy dni opóźnienia dotyczą aktualizacji wersji, a nie krytycznych aktualizacji bezpieczeństwa, które są wdrażane natychmiast. Ma to na celu zminimalizowanie ryzyka wykorzystania podatności w oprogramowaniu poprzez skażone pakiety, które mogłyby szybko rozprzestrzenić się w projektach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)