
GitHub et PyPI ajoutent des défenses par délai temporel contre les attaques sur la chaîne d'approvisionnement
Le Dependabot de GitHub attend désormais 72 heures avant d’adopter de nouvelles versions de packages, et PyPI bloque les téléversements de fichiers sur les releases de plus de 14 jours — deux mesures visant la vague d’attaques malveillantes sur les packages qui a touché npm et PyPI l’année dernière.










