מקור: BleepingComputer

פלטפורמות GitHub ו-PyPI הכריזו על הטמעת מנגנון הגנה חדש ומבוסס זמן בתוך כלי ניהול התלויות Dependabot, במטרה לצמצם את הסיכונים הכרוכים במתקפות על שרשרת האספקה של תוכנה. המנגנון החדש נועד להגביל את ההשפעה של מתקפות כאלו על ידי עיכוב פעולות או אימותים בזמן, ובכך להקשות על תוקפים המנסים להחדיר קוד זדוני דרך חבילות תוכנה מוכרות. צעד זה מהווה חלק מהמאמץ המתמשך של שתי הפלטפורמות לשפר את רמת האבטחה של סביבות הפיתוח וניהול חבילות הקוד, ולהגן על מפתחים מפני ניצול לרעה של תהליכי עדכון תלויות אוטומטיים והפצת קוד זדוני באמצעותן.
