Bewertung von Problemen bei der Betreuung offener Projekte und der Verwendung veralteter Abhängigkeiten
Das Unternehmen Sonatype, das sich auf den Schutz vor Angriffen spezialisiert hat, die Softwarekomponenten und Abhängigkeiten (Supply Chain) manipulieren, hat die Ergebnisse einer Untersuchung (PDF, 62 Seiten) zu Problemen mit Abhängigkeiten und der Pflege von Open-Source-Projekten in den Programmiersprachen Java, JavaScript, Python und .NET veröffentlicht. Im Laufe eines Jahres wurde ein Anstieg der Anzahl der Projekte in den überwachten Open-Source-Ökosystemen festgestellt in […]
