ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-23, Thursday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

Dependabot නව කූල්ඩවුන් නීතියෙන් නවතම අනුවාදයන්ට වාරයක් – ආරක්ෂාව තවත් ඉහළට

Dependabot නව කූල්ඩවුන් නීතියෙන් නවතම අනුවාදයන්ට වාරයක් – ආරක්ෂාව තවත් ඉහළට

GitHub නවතම සැකසුමක් හඳුන්වා දෙයි: Dependabot දැන් නව අනුවාදයක් නිකුත් වීමෙන් පසු අඩුම වශයෙන් තුන් දිනයක් රැඳී සිට, ඔබේ කේත ගබඩාවට pull request එකක් යවනවා. මේ කූල්ඩවුන් කාලය, නව අනුවාදයන්ට ආරක්ෂක පරීක්ෂාවන්ට අවස්ථාවක් ලබාදෙමින්, supply‑chain ප්‍රහාර වල අවදානම අඩු කරයි.

2025 සැප්තැම්බර් මාසයේ, npm පවත්නා නියෝජිතයකුගේ ගිණුමක් පරිගණකයක් (phishing) කරගත් පසු, chalk, debug වැනි ජනප්‍රිය පැකේජයන්හි විනාශකාරී අනුවාදයක් ප්‍රකාශයට පත් කරන ලදි. එම අනුවාදය සතිපතා බිලියන 2 කට වැඩි වාරිකයක් බාගත වන අතර, බ්‍රවුසර ඇප් එකක අඩංගු cryptocurrency wallet ලිපින වෙනස් කරයි. පීඩකයින්ට එය සොයා ගැනීමට පැය දෙකක් ගත වූ අතර, npm එම අනුවාදය ඉවත් කළා.

අදාල අනුවාදය පැය දෙකක් පමණ පවතින අතර, Dependabot වැනි ස්වයංක්‍රීය නවීකරණ මෙවලම් එය දැකලා පමණක් තවත් තත්පර කීපයකට pull request එකක් තැනේ. මෙය supply‑chain ප්‍රහාර වල සාමාන්‍ය ආකාරයක් – නව අනුවාදයක් නිකුත් වීමත් සමඟ ඒක ස්වයංක්‍රීයව ඔබේ CI/CD පයිප්ලයින් වලට ඇතුළත් වෙයි, මිනිසා හෝ ස්කැනරයක් පරීක්ෂා කිරීමට පෙර.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ සංවර්ධකයින්, ආරක්ෂක පර්යේෂකයින් සහ ව්‍යාපාරිකයින්ට මෙම නව කූල්ඩවුන් ප්‍රතිපාදනය විශාල ප්‍රයෝජනයක් ගෙනෙනවා:

  • ආරක්ෂාව වැඩිදියුණු කිරීම: තත්පර කිහිපයකින් නව අනුවාදයක් ඔබේ පද්ධතියට ඇතුළත් වීම වැළැක්වීමෙන්, මූල්‍ය හා දත්ත රැකවරණය ශක්තිමත් වේ.
  • දෝෂ හඳුනාගැනීමේ කාලය වැඩි කිරීම: තුන් දින කාලය තුළ සමාජය, සොෆ්ට්වෙයා සමාජය සහ ස්කැනර් මෙවලම් ඒ අනුවාදය පරීක්ෂා කර, අවශ්‍ය නම් ඉවත් කර ගත හැක.
  • විකාශකයින්ගේ වැඩ බර අඩු කිරීම: අනවශ්‍ය pull request ගණන අඩු වීම නිසා, කණ්ඩායම් සාමාජිකයන්ට සැබෑ වැඩකට වැඩි අවධානයක් යොමු කළ හැක.

GitHub Advisory Database පෙන්වා දෙන්නේ, 2026 මැයි මාසය දක්වා npm මාලිගාවලින් දිනකට 18 නව මාලිගා ආරක්ෂක අනතුරු දැනුම්දෙයි. කූල්ඩවුන් කාලය මේ අනතුරු වලින් ඔබේ පද්ධතිය රැක ගැනීමට මූලික පියවරක් වේ.

ඔබට Dependabot හි cooldown සැකසුම dependabot.yml ගොනුවේ වෙනස් කර, කාලය වැඩි හෝ අඩු කළ හැක. නමුත්, තුන් දින යනු බොහෝ සංවර්ධකයින්ට සාධාරණ සමතලයක් වන අතර, ඉක්මන් ප්‍රහාර වලට ප්‍රතිරෝධයක් සපයයි.

ඉදිරියට, කූල්ඩවුන් එකක් පමණක් නොව, ස්ථායි ආරක්ෂක ක්‍රම, කේත සමාලෝචන, සහ නිරන්තර පරීක්ෂණ සමඟ එකට ක්‍රියාත්මක කිරීමෙන්, ඔබේ මෘදුකාංග සැලැස්වීම් සම්පූර්ණයෙන්ම රැකගත හැක.

💡 Dependabot කූල්ඩවුන් සමඟ ඔබේ පද්ධතිය ආරක්ෂා කරමු!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
GitHub Blog ↗
#Dependabot #cooldown #npm #supply-chain #SriLankaTech