Admin
Администратор
GitHub и PyPI представили временные механизмы для защиты от атак на цепочку поставок. Dependabot теперь задерживает обновления пакетов на 72 часа, чтобы снизить риск автоматического использования вредоносных пакетов. PyPI блокирует добавление новых файлов в релизы старше 14 дней. Эти меры направлены на предотвращение атак, таких как 'chalk', 'debug', 's1ngularity' и других. GitHub также рекомендует использовать lockfiles и ограниченные токены для повышения безопасности.