Probleemide hindamine avatud projektide hooldamisel ja vanade sõltuvuste kasutamisel
Sonatype, nulleva kaitseda rünnakute eest, mis manipuleerivad tarkvarakomponentide ja sõltuvuste asendamisega (supply chain), avaldas uuringu tulemused (PDF, 62 lk) sõltuvuste ja avatud projektide hoolduse probleemidest, mis on esindatud Maven Central, NPM, PyPl ja Nuget hoidlates. Aasta jooksul on jälgitavates avatud ökosüsteemides projektide arv suurenenud […]
