破坏 npm 和 GitHub Actions 上的供应链攻击

破坏 npm 和 GitHub Actions 上的供应链攻击

💡 原文英文,约200词,阅读约需1分钟。
📝

内容提要

GitHub 更新了 Dependabot,新增默认三天冷却期,延迟版本更新拉取请求,以便维护者和安全研究人员在代码合并前处理发布中的问题。同时,GitHub 重组了漏洞赏金计划,改善研究人员体验,并在45天内为超过14000个仓库中的活跃仓库确定了有效所有者,归档其余仓库,将所有权作为后续工作的基础。

🏷️

标签

➡️

继续阅读