GitHubのマルウェア勧告、npm限定から全エコシステム対応へ拡大

ワンポイントnpm限定だったマルウェア勧告がエコシステム横断へ拡大
この記事は GitHub Blog の一次情報をもとにAIが再構成したものです。 原文を読む →
GitHub Blogによると、GitHub Advisory Databaseにおけるマルウェア勧告がこれまでnpmエコシステムに限定されていた状態から、OpenSSFのmalicious-packagesデータを取り込む形で対象範囲を広げました。悪意あるデータを扱う性質上、パイプラインは慎重(パラノイド)な設計で構築されています。
全文を読むには有料プランへの登録が必要です。
プランを見る →