OSV
AssessCông cụ
Lược đồ Open Source Vulnerabilities dùng để công bố các bản ghi cảnh báo.
Vì sao ở đây
Xếp vào Assess: 1 bài bằng chứng từ 1 nguồn, chủ yếu là tin bảo mật, 1 bài trong 30 ngày qua. Độ tin cậy 24%. Bằng chứng còn ít nên xếp thận trọng, chờ thêm tín hiệu.
Bằng chứng (1)
- 8GitHub Blog·6/8/2026securityGitHub mở rộng cảnh báo mã độc ra ngoài npm
GitHub cho biết cảnh báo mã độc của Dependabot hiện bao phủ tám hệ sinh thái gói, bao gồm cả PyPI, nhờ tiếp nhận báo cáo từ kho malicious-packages của OpenSSF. Bản cập nhật thay thế luồng chỉ dành cho npm của GitHub bằng một bộ nhập dữ liệu chung, xác thực và chuẩn hóa các báo cáo mã độc theo định dạng OSV trước khi đưa vào cơ sở dữ liệu tư vấn bảo mật.