79 % des bibliothèques tierces intégrées dans le code ne sont jamais mises à jour
La société Veracode a publié les résultats d'une étude sur les problèmes de sécurité causés par l'intégration de bibliothèques ouvertes dans des applications (plutôt que de lier dynamiquement, de nombreuses entreprises copient simplement les bibliothèques nécessaires dans leurs projets). Suite au scan de 86 000 dépôts et à une enquête auprès d'environ deux mille développeurs, il a été déterminé que 79 % des bibliothèques tierces intégrées dans le code des projets ne sont jamais mises à jour par la suite. En même temps […]
