L'effet de dépendance du code malveillant dans les logiciels open-source s'intensifie
Les efforts pour introduire du code malveillant dans les dépendances open-source deviennent plus sophistiqués et coordonnés, exploitant la confiance envers les petits projets maintenus par une personne. Les attaquants ciblent désormais les chaînes de construction et les mécanismes de publication plutôt que de modifier directement le code source. Cette tendance alarme la communauté open-source et incite à renforcer massivement les contrôles d'intégrité et les audits de dépendances.
≈ 31s