برچسب:

امنیت متن‌باز

Package Security
گیت‌هاب و PyPI سپر دفاعی زنجیره تأمین نرم‌افزار را تقویت کردند
دو پلتفرم بزرگ توسعه نرم‌افزار، GitHub و PyPI، از مجموعه‌ای از سیاست‌ها و تغییرات امنیتی جدید برای مقابله با حملات زنجیره تأمین نرم‌افزار (Software Supply Chain) رونمایی کردند. این تغییرات شامل اعمال زمان انتظار برای برخی Pull Requestهای خودکار Dependabot و محدودیت‌هایی در انتشار نسخه‌های قدیمی بسته‌ها در PyPI است. هدف از این اقدامات، کاهش احتمال سوءاستفاده مهاجمان از وابستگی‌های نرم‌افزاری و افزایش امنیت اکوسیستم متن‌باز عنوان شده است.
Package Security
گیت‌هاب و PyPI سپر دفاعی زنجیره تأمین نرم‌افزار را تقویت کردند

دو پلتفرم بزرگ توسعه نرم‌افزار، GitHub و PyPI، از مجموعه‌ای از سیاست‌ها و تغییرات امنیتی جدید برای مقابله با حملات زنجیره تأمین نرم‌افزار (Software Supply Chain) رونمایی کردند. این تغییرات شامل اعمال زمان انتظار برای برخی Pull Requestهای خودکار Dependabot و محدودیت‌هایی در انتشار نسخه‌های قدیمی بسته‌ها در PyPI است. هدف از این اقدامات، کاهش احتمال سوءاستفاده مهاجمان از وابستگی‌های نرم‌افزاری و افزایش امنیت اکوسیستم متن‌باز عنوان شده است.