GitHub咨询数据库现在从OpenSSF恶意软件包存储库中获取恶意软件咨询,通过Dependabot警报大大扩展了恶意软件数据的广度。通过此次更新,来自OpenSSF恶意软件包项目的公告将自动摄入GitHub公告数据库,使您能够更广泛地覆盖包括npm、PyPI等在内的生态系统。
您可以使用类型:恶意软件过滤器查看这些内容。如果您启用了恶意软件警报, Dependabot现在将根据此扩展的恶意软件公告集匹配您的依赖项,并在找到匹配项时提醒您。您可以获得更广泛的生态系统覆盖范围。恶意软件公告现在涵盖了npm之外的其他生态系统,由OpenSSF社区的恶意软件包数据提供支持。
如果您已经启用了恶意软件警报,您将自动受益于扩展的覆盖范围,而无需任何额外的配置。新公告在发布时将生成警报。如果您尚未启用恶意软件警报,请导航到您的存储库或组织设置→代码安全→Dependabot并在Dependabot警报部分下启用恶意软件警报。
您可以直接在github.com/advisories上浏览恶意软件公告。要了解更多信息,请查看我们关于Dependabot恶意软件警报的文档。GitHub咨询数据库现在从OpenSSF恶意软件包存储库中获取恶意软件咨询,通过Dependabot警报大大扩展了恶意软件数据的广度。
更改通过此更新, OpenSSF恶意软件包项目中的公告将自动摄入GitHub公告数据库,使您能够更广泛地覆盖包括npm、PyPI等在内的生态系统。您可以使用类型:恶意软件过滤器查看这些内容。如果您启用了恶意软件警报, Dependabot现在将根据此扩展的恶意软件公告集匹配您的依赖项,并在找到匹配项时提醒您。