
GitHub und PyPI verschärfen Regeln gegen Supply-Chain-Risiken
GitHub bremst Dependabot um drei Tage, PyPI sperrt neue Dateien für Releases, die älter als 14 Tage sind.

GitHub bremst Dependabot um drei Tage, PyPI sperrt neue Dateien für Releases, die älter als 14 Tage sind.

Dependabot wartet bei Versionsupdates nun standardmäßig drei Tage, um die schnelle Übernahme präparierter Pakete zu bremsen.

Zscaler ThreatLabz beobachtet eine mehrstufige Kampagne gegen Behörden im Nahen Osten mit TELESHIM, MIXEDKEY und BINDCLOAK.

Dependabot verzögert Updates drei Tage, PyPI sperrt nach 14 Tagen neue Dateien für Releases.
