
گیتهاب و PyPI دفاعهای مبتنی بر تأخیر زمانی در برابر حملات زنجیره تأمین اعمال میکنند
Dependabot گیتهاب اکنون پیش از پذیرش نسخههای جدید بسته، ۷۲ ساعت صبر میکند و PyPI از بارگذاری فایلهای جدید برای انتشارهای قدیمیتر از ۱۴ روز جلوگیری میکند — هر دو اقدام با هدف مقابله با موج حملات بستههای مخربی که در سال گذشته npm و PyPI را هدف قرار دادهاند.










