Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Die GitHub Advisory Database importiert nun Daten zu bösartigen Paketen aus einem OpenSSF-Repository. Dadurch kann Dependabot Warnungen für acht Paket-Ökosysteme statt nur für npm ausgeben. Das neue System setzt auf automatische Validierung, Quellennachverfolgung, Importgrenzen und Rollback-Möglichkeiten, um die Datenbank vor falschen oder kompromittierten Daten zu schützen.