Tarneahela kaitse muutub strateegiliseks prioriteediks – ettevõtted peavad kaasama kolmandatest osapooltest teenusepakkujad minimaalse teabe põhimõttel ja lõimima oma kontrollimehhanismid küberkerksuse strateegiasse.
GitHub kehtestab automaatsete paketiuuenduste jaoks 72-tunnise viivituse, PyPI aga blokeerib pärast 14 päeva möödumist failide üleslaadimise vanematesse versioonidesse.
Dependabot ootab edaspidi vaikimisi kolm päeva pärast uue paketiversiooni avaldamist, enne kui loob automaatselt pull requestid – ooteaega saab seadistada dependabot.yml failis.
Google ja Microsoft eemaldasid 1,6 miljonit korda installitud päiseredigeerimise laienduse ModHeaderi, pärast seda kui teadlased avastasid selles passiivse veebilehitsemisajaloo kogumise komponendi.
Autonoomseid tehisintellekti koodiskannereid saab README-failides paikneva näiliselt legitiimse juhise abil ära petta pahavara käivitama, ilma et klassikalised turvakontrollid sekkuksid.
Süstemaatilised API-päringud GitHubis teenivad üha enam ettevõtete luuret enne rünnakuid, kuna ründajad kuritarvitavad avalikke API-sid ja kasutavad vanu varjukontosid, et jäljendada tavapäraseid kasutusmustreid.
Giti commitite allkirjad ei kaitse räsikollisioonide eest, kuna sama allkirjastatud sisu põhjal saab luua mitu erinevat commiti räsi, millel kõigil on kehtiv pitser.