
GitHub и npm внедрили комплекс мер против атак на цепочки поставок
GitHub и npm представили серию обновлений для disruption supply chain attacks: защита высокоприоритетных аккаунтов, безопасные дефолты actions/checkout, read-only кэш для ненадёжных триггеров, staged publishing и трёхдневная задержка версионных обновлений Dependabot.
Сергей↑ 0◉ 2💬 0