Добавить в корзинуПозвонить
Найти в Дзене
OmniPulse

GitHub расширил предупреждения о вредоносных пакетах и охват оповещений Dependabot

Теперь они не ограничиваются npm: система охватывает восемь крупных экосистем пакетов — npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io и PHP Composer. Для этого GitHub доработал GitHub Advisory Database, чтобы получать сообщения о вредоносных пакетах из репозитория OpenSSF malicious-packages. Вместо восьми отдельных систем обнаружения компания выбрала один импортёр на базе данных OpenSSF. Репозиторий OpenSSF malicious-packages запущен в 2023 году и, по данным статьи, содержит более 15 000 сообщений в формате OSV. 🔗 💻 Решай задачи с Code Assistant 👉 Мировые новости простым языком 👉 Читаешь новости? Ассистенты с Gemini 3 в подарок

GitHub расширил предупреждения о вредоносных пакетах и охват оповещений Dependabot. Теперь они не ограничиваются npm: система охватывает восемь крупных экосистем пакетов — npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io и PHP Composer.

Для этого GitHub доработал GitHub Advisory Database, чтобы получать сообщения о вредоносных пакетах из репозитория OpenSSF malicious-packages. Вместо восьми отдельных систем обнаружения компания выбрала один импортёр на базе данных OpenSSF.

Репозиторий OpenSSF malicious-packages запущен в 2023 году и, по данным статьи, содержит более 15 000 сообщений в формате OSV.

🔗 💻 Решай задачи с Code Assistant

👉 Мировые новости простым языком

👉 Читаешь новости? Ассистенты с Gemini 3 в подарок