GitHub теперь применяет обязательный трехдневный период ожидания для обновлений версий пакетов, чтобы успеть обнаружить вредоносный код до его внедрения в рабочую среду. Задерживая создание запросов на слияние, эта стратегия предотвращает автоматическую установку скомпрометированных пакетов, которые обычно выявляются в течение нескольких часов после публикации.