
GitHub und PyPI führen Zeitverzögerungen als Schutz gegen Supply-Chain-Angriffe ein
GitHub's Dependabot wartet jetzt 72 Stunden, bevor neue Paketversionen übernommen werden, und PyPI blockiert das Hochladen neuer Dateien zu Releases, die älter als 14 Tage sind – beide Maßnahmen richten sich gegen die Welle bösartiger Paketangriffe, die npm und PyPI im vergangenen Jahr heimgesucht haben.










