GitHub y PyPI han activado nuevas barreras basadas en el tiempo para frenar ataques a la cadena de suministro. Dependabot espera por defecto 72 horas antes de proponer actualizaciones de versión, y PyPI ya no permite añadir ficheros nuevos a una release con más de 14 días. Las plataformas GitHub y PyPI han … Continuar leyendo acerca de GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases
Main Content
Lo último

GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases

Un fallo en snap-confine permite obtener root en Ubuntu Desktop con acceso local

Una cadena crítica en WordPress facilita la instalación de webshells sin contraseña


