GitHub تؤخر تحديثات Dependabot لزيادة الأمان
أعلنت GitHub عن سياسة جديدة لـ Dependabot تتضمن فترة انتظار لمدة ثلاثة أيام قبل اقتراح تحديثات الإصدارات. تهدف هذه السياسة إلى زيادة احتمالية تحديد وإزالة الإصدارات الضارة قبل دمجها.
لماذا يهم هذا الخبر؟
تُظهر هذه الخطوة التزام GitHub المتزايد بالأمن السيبراني، وتسلط الضوء على أهمية فترات الانتظار في عمليات التحديث التلقائي لتقليل المخاطر المحتملة.
سياق الخبر
Instead of immediately opening pull requests when newer dependency versions are released, Dependabot now waits three days before suggesting upgrades, thus increasing the likelihood that malicious releases are identified and removed before they can be integrated. By Sergio De Simone
فتح الخبر الأصلي