최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
GitHub Advisory Database가 OpenSSF 저장소에서 악성 패키지 데이터를 가져오면서, Dependabot이 npm에 국한되지 않고 8개 패키지 생태계에서 경고를 제공할 수 있게 되었다. 새로운 시스템은 잘못되거나 손상된 데이터로부터 데이터베이스를 보호하기 위해 자동 검증, 출처 추적, 가져오기 한도 및 롤백 기능을 사용한다.