Следите за последними материалами, объяснениями и связанными технологическими историями.
GitHub Advisory Database теперь импортирует данные о вредоносных пакетах из репозитория OpenSSF, благодаря чему Dependabot может отправлять оповещения для восьми экосистем пакетов вместо одной npm. Новая система опирается на автоматическую проверку, отслеживание источника, ограничения импорта и возможность отката, чтобы защищать базу данных от ошибочных или скомпрометированных данных.