Aggiornamenti recenti Dicembre 18th, 2025 2:12 PM
Apr 11, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, per introdurre questa funzionalità dovete aggiungere dependency-review-action al flusso di lavoro di un progetto. Potete farlo dalla scheda Actions in Security nel vostro repository o direttamente da GitHub Marketplace.
Funziona con l’aiuto dell’API Dependency review che aiuta a capire l’impatto sulla sicurezza dei cambiamenti nelle dipendenze prima di introdurli nei repository, a ogni richiesta pull. Per farlo utilizza il database di vulnerabilità GitHub Advisory Database, verificando se uno dei problemi presenti al suo interno viene introdotto dalle nuove dipendenze.

Nel caso sia riscontrata la presenza di una vulnerabilità, viene generato un errore in modo che l’utente possa identificare quale dipendenza la introduce e implementare la patch relativa. Dependency review dà informazioni su quali dipendenze sono state aggiunte, rimosse o aggiornate, con le date di rilascio. Mostra inoltre quanti progetti usano i componenti e i dati sulle vulnerabilità delle dipendenze.
In questo modo gli utenti possono evitare di introdurre vulnerabilità nei loro progetti. Dependabot avvisa di quelle già presenti nelle dipendenze, ma in questo modo si fa un passo oltre, prevenendo i problemi invece di risolverli.
L’azione Dependency Review è attualmente in fase di beta pubblica ed è disponibile per tutti i repository pubblici e per quelli privati di organizzazioni che usano GitHub Enterprise Cloud con una licenza che include GitHub Advanced Security. Potete trovare ulteriori informazioni sul suo funzionamento a questo link.
Set 26, 2025 0
Set 09, 2025 0
Giu 04, 2025 0
Feb 26, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
