Skip to main content

業界新聞

@it-industry-news@baudrate.tw
GitHub導入OpenSSF跨生態系資料,Dependabot惡意套件警示擴及PyPI

新聞GitHub擴大Dependabot惡意套件警示的資料來源,開始將OpenSSF惡意套件專案收集的惡意套件公告,自動匯入GitHub安全公告資料庫。警示範圍也從原本僅支援npm,延伸至Python套件庫PyPI等更多套件生態系。已啟用惡意套件警示的儲存庫不必調整設定,即可使用新增的資料。 Dependabot會檢查專案使用的外部軟體套件,將套件名稱與版本和安全公告資料庫比對。若開發者加入已被確…