מקור: SecurityWeek

פלטפורמות הפיתוח GitHub ו-PyPI הכריזו על שינויי מדיניות חדשים שנועדו לשפר את אבטחת שרשרת האספקה של תוכנות. במסגרת העדכונים, GitHub תטמיע תקופת המתנה של שלושה ימים לפני ש-Dependabot יפתח בקשות משיכה (Pull Requests) עבור תלויות, במטרה לאפשר זמן תגובה ראשוני לאיומים. במקביל, מאגר PyPI יחסום העלאות של קבצים לגרסאות תוכנה שפורסמו לפני יותר מ-14 ימים. צעדים אלו נועדו לצמצם את סיכוני האבטחה הנובעים מניצול פגיעויות ומהפצה של חבילות קוד זדוניות במערכות אקולוגיות של קוד פתוח, תוך הגבלת היכולת לבצע שינויים רטרואקטיביים מסוכנים בגרסאות שכבר הופצו למשתמשים.
