
IMPORTANTThay đổi có tác động đáng kể và nên được ưu tiên theo dõi.Security
Bảo mật chuỗi cung ứng phải bao phủ cả dependency và công cụ lập trình
Các báo cáo mới về crate Rust độc hại và lỗ hổng trong tiện ích VS Code cho thấy rủi ro chuỗi cung ứng không dừng ở dependency được triển khai lên production. Trình soạn thảo, quy trình build và hệ sinh thái plugin đều cần được đưa vào cùng một mô hình kiểm soát.
