Теперь они не ограничиваются npm: система охватывает восемь крупных экосистем пакетов — npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io и PHP Composer. Для этого GitHub доработал GitHub Advisory Database, чтобы получать сообщения о вредоносных пакетах из репозитория OpenSSF malicious-packages. Вместо восьми отдельных систем обнаружения компания выбрала один импортёр на базе данных OpenSSF. Репозиторий OpenSSF malicious-packages запущен в 2023 году и, по данным статьи, содержит более 15 000 сообщений в формате OSV. 🔗 💻 Решай задачи с Code Assistant 👉 Мировые новости простым языком 👉 Читаешь новости? Ассистенты с Gemini 3 в подарок
GitHub расширил предупреждения о вредоносных пакетах и охват оповещений Dependabot
6 августа6 авг
~1 мин