Dependabot、OpenSSFのデータ取り込みで悪意あるパッケージ検知の対象エコシステムを拡大

ワンポイントDependabot、OpenSSFのマルウェア情報を取り込み検知範囲を拡大
この記事は GitHub Changelog の一次情報をもとにAIが再構成したものです。 原文を読む →
GitHubは、GitHub Advisory DatabaseにOpenSSFのmalicious-packagesリポジトリ由来のマルウェア情報を取り込むようにしました。これによりDependabot alertsが検知できる悪意あるパッケージの範囲が広がります。詳細な対象エコシステムなどは原文に明記されていませんが、既存ユーザーは追加設定なしで恩恵を受けられる可能性があります。
全文を読むには有料プランへの登録が必要です。
プランを見る →