
GitHub y PyPI añaden defensas de retardo temporal contra ataques a la cadena de suministro
El Dependabot de GitHub ahora espera 72 horas antes de adoptar nuevas versiones de paquetes, y PyPI bloquea nuevas subidas de archivos a versiones con más de 14 días — ambas medidas apuntan a la ola de ataques de paquetes maliciosos que golpearon a npm y PyPI durante el último año.










