Cybersec-1m - 27/07/2026
Suas notícias de cibersegurança em 1 minuto
GitHub adiciona cooldown ao Dependabot para evitar dependências comprometidas
O GitHub introduziu um período de espera padrão para as atualizações de versão do Dependabot para mitigar o risco de organizações adotarem automaticamente dependências de código aberto maliciosas logo após o seu lançamento. Essa medida de segurança visa combater o aumento de ataques à cadeia de suprimentos cibernética que utilizam pacotes adulterados em registros públicos.
GitHub e PyPI adicionam defesas temporais contra ataques à cadeia de suprimentos
O GitHub e o PyPI introduziram um mecanismo baseado em tempo na ferramenta Dependabot para se protegerem contra ataques à cadeia de suprimentos e limitarem seu impacto. Essa nova funcionalidade visa mitigar ameaças de segurança de forma mais eficiente no gerenciamento de dependências.