GitHub agrega un tiempo de reutilización de Dependabot de 3 días para limitar la adopción de paquetes envenenados
2026-07-27
Ravie Lakshmanan27 de julio de 2026Cadena de suministro de software / DevSecOps GitHub ha anunciado un nuevo mecanismo de enfriamiento en Dependabot, que permite que la herramienta espere al menos tres días después de la publicación de un lanzamiento antes de abrir una solicitud de extracción. «Sin embargo, la opciónSeguir leyendo


