GitHub et PyPI introduisent des mécanismes temporels contre les attaques supply chain
🛡️ Contexte Publié le 26 juillet 2026 sur BleepingComputer, cet article rapporte l’introduction de nouvelles mesures défensives temporelles par GitHub et PyPI (Python Package Index) pour limiter l’impact des attaques sur la chaîne d’approvisionnement logicielle (supply chain). Ces mesures font suite à plusieurs incidents notables survenus au cours de l’année écoulée, notamment : Les attaques ciblant les packages ‘chalk’ et ‘debug’ L’opération s1ngularity La campagne Shai-Hulud L’attaque supply chain GhostAction ⏱️ Mécanisme Dependabot Cooldown (GitHub) Dependabot, l’outil de gestion des dépendances de GitHub, intègre désormais un délai de 72 heures (3 jours) avant d’appliquer automatiquement les mises à jour de packages. L’objectif est de réduire le risque d’adoption automatique de packages malveillants nouvellement publiés. ...