సప్లై చైన్ దాడుల నుండి రక్షణ కల్పించడానికి మరియు వాటి ప్రభావాన్ని తగ్గించడానికి GitHub మరియు PyPI కొత్త టైమ్-బేస్డ్ మెకానిజంను ప్రవేశపెట్టాయి. Dependabot ఇప్పుడు 72 గంటల ఆలస్యాన్ని కలిగి ఉంటుంది మరియు PyPI 14 రోజుల తర్వాత కొత్త ఫైళ్లను అనుమతించదు.

సప్లై చైన్ దాడుల నుండి రక్షణ కల్పించడానికి GitHub మరియు PyPI (Python Package Index) తమ డిపెండెన్సీ మేనేజ్‌మెంట్ టూల్స్‌లో కొత్త సమయ-ఆధారిత భద్రతా విధానాలను ప్రవేశపెట్టాయి. ప్రత్యేకించి, Dependabot ఇప్పుడు డిఫాల్ట్‌గా మూడు రోజుల 'కూల్‌డౌన్' పీరియడ్‌ను కలిగి ఉంటుంది. అదేవిధంగా, PyPI ప్యాకేజీ విడుదలైన 14 రోజులు దాటిన తర్వాత కొత్త ఫైళ్లను అప్‌లోడ్ చేయడాన్ని నిరోధిస్తుంది.

గత ఏడాది కాలంలో 'chalk', 'debug' మరియు 'GhostAction' వంటి పలు కీలక సైబర్ దాడులు జరిగిన నేపథ్యంలో ఈ చర్యలు తీసుకున్నారు. Dependabot ద్వారా ప్యాకేజీ అప్‌డేట్ ప్రక్రియను 72 గంటలు ఆలస్యం చేయడం వల్ల, కొత్తగా విడుదలైన హానికరమైన (malicious) ప్యాకేజీలను ఆటోమేటిక్‌గా స్వీకరించే ప్రమాదం తగ్గుతుంది. వినియోగదారులు తమ అవసరానికి అనుగుణంగా ఈ సమయాన్ని మార్చుకునే అవకాశం కూడా ఉంది.

PyPI తీసుకున్న ఈ నిర్ణయం 'రিলీజ్ పాయిజనింగ్' దాడులను అడ్డుకోవడానికి ఉద్దేశించబడింది. హ్యాకర్లు పబ్లిషింగ్ టోకెన్లను దొంగిలించి, పాత మరియు నమ్మకమైన ప్యాకేజీలలో హానికరమైన కోడ్‌ను చేర్చకుండా ఇది నిరోధిస్తుంది. చాలా తక్కువ శాతం ప్రాజెక్టులు మాత్రమే విడుదలైన రెండు వారాల తర్వాత కొత్త ఫైళ్లను అప్‌లోడ్ చేస్తాయని గుర్తించిన తర్వాత, ఈ ముందస్తు జాగ్రత్త చర్యను అమలు చేశారు.