Maven
AssessNền tảng
Hệ sinh thái xây dựng và quản lý phụ thuộc cho phần mềm Java.
Vì sao ở đây
Xếp vào Assess: 2 bài bằng chứng từ 2 nguồn, chủ yếu là tin bảo mật, 1 bài trong 30 ngày qua. Độ tin cậy 40%.
Bằng chứng (2)
- 5GitHub Blog·29/7/2026open_sourceGitHub khuyến nghị gom các cập nhật Dependabot thành các đợt hàng tháng
GitHub Blog nêu cách giảm nhiễu từ Dependabot bằng việc nhóm các bản cập nhật phụ thuộc và chuyển tần suất kiểm tra từ hằng ngày sang hằng tháng. Cách này vẫn giữ các cập nhật bảo mật được triển khai nhanh, đồng thời giảm số lượng pull request, lượt chạy CI và khối lượng rà soát, đặc biệt hữu ích với kho mã hoạt động thường xuyên và monorepo.
- 7The New Stack·30/6/2026securityAikido mua Root để đưa bản vá bảo mật mã nguồn mở về phiên bản đang dùng
Aikido Security đã mua lại Root với giá 70 triệu USD và sẽ tích hợp công nghệ vá lỗi trực tiếp vào phiên bản thư viện đang chạy thành sản phẩm mới mang tên Aikido Libraries. Công ty cho biết sẽ miễn phí backport các bản vá cho những lỗ hổng đang bị khai thác trong danh mục KEV của CISA trên các hệ sinh thái như npm, PyPI và Maven. Thương vụ nhằm rút ngắn khoảng cách giữa việc phát hiện và khắc phục lỗ hổng mà không buộc người dùng phải nâng cấp ngay.