Il 79% delle librerie di terze parti incorporate nel codice non viene mai aggiornato.
La società Veracode ha pubblicato i risultati di uno studio sulle problematiche di sicurezza causate dall'integrazione di librerie open source nelle applicazioni (invece di collegarle dinamicamente, molte aziende copiano semplicemente le librerie necessarie nei loro progetti). A seguito della scansione di 86.000 repository e di un sondaggio a circa 2.000 sviluppatori, è emerso che il 79% delle librerie di terze parti integrate nel codice dei progetti non viene mai aggiornato successivamente. Nel frattempo […]
