6 дней назад
GitHub расширил предупреждения о вредоносных пакетах и охват оповещений Dependabot
Теперь они не ограничиваются npm: система охватывает восемь крупных экосистем пакетов — npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io и PHP Composer. Для этого GitHub доработал GitHub Advisory Database, чтобы получать сообщения о вредоносных пакетах из репозитория OpenSSF malicious-packages. Вместо восьми отдельных систем обнаружения компания выбрала один импортёр на базе данных OpenSSF...