RU

GitHub и PyPI сбоят в России: РКН предлагает ГосVPN — что это значит и что делать

Если у вас в начале июня внезапно завис  git clone , а  pip install  начал валиться на каждом втором пакете — выдохните, дело не в вас …

GitHubPyPIРоскомнадзорТСПУDPIГосVPNблокировкиVPNDevOpsинфраструктура
Habr
RU

[Перевод] Пакетным менеджерам пора ввести период охлаждения

Когда злоумышленник получает доступ к учетной записи мейнтейнера или захватывает заброшенный пакет, вредоносная версия может разойтись по тысячам прое…

пакетные менеджерызависимостиsupply chain securityopen sourcenpmPyPIRubyGemsDependabotRenovatedependency cooldown