GitHub i PyPI wzmacniają bezpieczeństwo łańcucha dostaw

Zdjęcie: © Taylor Vick / Unsplash
Źródło: unsplash.com/photos/M5tzZtFCOfs
Kluczowe informacje
- Dependabot odczeka co najmniej trzy dni przed utworzeniem pull requestu dla aktualizacji niezwiązanej z bezpieczeństwem.
- Opóźnienie ma dać badaczom i skanerom czas na wykrycie złośliwych wersji.
- PyPI ograniczy dodawanie nowych plików do wydań starszych niż 14 dni.
- Według testów PyPI zmiana dotknie niewielkiej części projektów.


