
GitHub e PyPI adicionam defesas com atraso temporal contra ataques à cadeia de suprimentos
O Dependabot do GitHub agora espera 72 horas antes de adotar novas versões de pacotes, e o PyPI bloqueia novos uploads de arquivos para versões com mais de 14 dias — ambas medidas visam a onda de ataques de pacotes maliciosos que atingiu npm e PyPI no último ano.










