Alertes Dependabot paquets malveillants : GitHub renforce la sécurité des dépendances open source
GitHub a annoncé le 28 juillet 2026 une extension importante des alertes Dependabot paquets malveillants. Dans une publication officielle du GitHub Changelog, l’entreprise explique que la GitHub Advisory Database ingère désormais automatiquement les avis issus du projet OpenSSF malicious-packages, ce…
