
GitHub وPyPI يضيفان دفاعات تعتمد على التأخير الزمني ضد هجمات سلسلة التوريد
أداة Dependabot من GitHub تنتظر الآن 72 ساعة قبل اعتماد إصدارات الحزم الجديدة، وPyPI تمنع رفع ملفات جديدة للإصدارات الأقدم من 14 يومًا – وكلاهما يهدف إلى مواجهة موجة هجمات الحزم الخبيثة التي ضربت npm وPyPI العام الماضي.










