Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
O GitHub Advisory Database agora importa dados de pacotes maliciosos do repositório da OpenSSF, permitindo que o Dependabot emita alertas para oito ecossistemas de pacotes, em vez de se limitar ao npm. O novo sistema baseia-se em validação automatizada, rastreamento da origem, limites de importação e possibilidade de reversão para proteger o banco de dados contra dados incorretos ou comprometidos.