Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
GitHub Advisory Database ahora importa datos de paquetes maliciosos del repositorio de OpenSSF, lo que permite a Dependabot emitir alertas en ocho ecosistemas de paquetes en lugar de limitarse a npm. El nuevo sistema se basa en la validación automatizada, el seguimiento del origen, los límites de importación y la posibilidad de revertir cambios para proteger la base de datos frente a datos incorrectos o comprometidos.