正文:GitHub近日宣布,已正式将Dependabot的恶意软件通告覆盖范围从npm扩展至八个主要包生态系统。此次升级依托于导入OpenSSF共享的恶意软件包数据,并构建了一套统一且具备高韧性的数据摄取管道。这意味着开发者将能在更多常用包管理器中及时收到潜在恶意组件的告警,从而更早防范供应链攻击风险。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.