正文:GitHub近日宣布,已正式将Dependabot的恶意软件通告覆盖范围从npm扩展至八个主要包生态系统。此次升级依托于导入OpenSSF共享的恶意软件包数据,并构建了一套统一且具备高韧性的数据摄取管道。这意味着开发者将能在更多常用包管理器中及时收到潜在恶意组件的告警,从而更早防范供应链攻击风险。
打开网易新闻 查看精彩图片
正文:GitHub近日宣布,已正式将Dependabot的恶意软件通告覆盖范围从npm扩展至八个主要包生态系统。此次升级依托于导入OpenSSF共享的恶意软件包数据,并构建了一套统一且具备高韧性的数据摄取管道。这意味着开发者将能在更多常用包管理器中及时收到潜在恶意组件的告警,从而更早防范供应链攻击风险。
热门跟贴