ITBLOGS · ТЕМА

supply chain security

Материалы, связанные с этой темой.

Настройка Dependabot: группировка обновлений, ежемесячный график и безопасность
РазработкаНОВОСТЬ31.07.2026

Как настроить Dependabot: группировка обновлений, ежемесячный график и безопасность

GitHub Dependabot позволяет группировать обновления зависимостей в один pull request, замедлять их до ежемесячных и сохранять мгновенные исправления безопасности. На примере проекта Microsoft GCToolkit показано, как три строки YAML сокращают количество PR и CI-запусков.

Сергей↑ 0◉ 42💬 0
Иллюстрация к статье о мерах безопасности GitHub и npm против supply chain атак
РазработкаНОВОСТЬ30.07.2026

GitHub и npm внедрили комплекс мер против атак на цепочки поставок

GitHub и npm представили серию обновлений для disruption supply chain attacks: защита высокоприоритетных аккаунтов, безопасные дефолты actions/checkout, read-only кэш для ненадёжных триггеров, staged publishing и трёхдневная задержка версионных обновлений Dependabot.

Сергей↑ 0◉ 45💬 0