Aggiornamenti recenti Maggio 22nd, 2026 12:00 PM
Apr 11, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, per introdurre questa funzionalità dovete aggiungere dependency-review-action al flusso di lavoro di un progetto. Potete farlo dalla scheda Actions in Security nel vostro repository o direttamente da GitHub Marketplace.
Funziona con l’aiuto dell’API Dependency review che aiuta a capire l’impatto sulla sicurezza dei cambiamenti nelle dipendenze prima di introdurli nei repository, a ogni richiesta pull. Per farlo utilizza il database di vulnerabilità GitHub Advisory Database, verificando se uno dei problemi presenti al suo interno viene introdotto dalle nuove dipendenze.

Nel caso sia riscontrata la presenza di una vulnerabilità, viene generato un errore in modo che l’utente possa identificare quale dipendenza la introduce e implementare la patch relativa. Dependency review dà informazioni su quali dipendenze sono state aggiunte, rimosse o aggiornate, con le date di rilascio. Mostra inoltre quanti progetti usano i componenti e i dati sulle vulnerabilità delle dipendenze.
In questo modo gli utenti possono evitare di introdurre vulnerabilità nei loro progetti. Dependabot avvisa di quelle già presenti nelle dipendenze, ma in questo modo si fa un passo oltre, prevenendo i problemi invece di risolverli.
L’azione Dependency Review è attualmente in fase di beta pubblica ed è disponibile per tutti i repository pubblici e per quelli privati di organizzazioni che usano GitHub Enterprise Cloud con una licenza che include GitHub Advanced Security. Potete trovare ulteriori informazioni sul suo funzionamento a questo link.
Mag 08, 2026 0
Set 26, 2025 0
Set 09, 2025 0
Giu 04, 2025 0
Mag 21, 2026 0
Mag 20, 2026 0
Mag 19, 2026 0
Mag 14, 2026 0
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
