Publicación de Manuel Núñez

Ver el perfil de Manuel Núñez, gráfico

Marketing Digital. Programador. Analista de Sistemas. Informática.

Un informe de la Fundación Linux destaca el verdadero estado de las bibliotecas de código abierto en las aplicaciones de producción Hay muchas métricas para rastrear la prevalencia de componentes de código abierto, como las estrellas y las descargas de GitHub, pero no muestran el panorama completo de cómo se utilizan en las bases de código de producción. El Censo III de Software Libre y de Código Abierto: Bibliotecas de Aplicaciones se apoya en más de 12 millones de puntos de datos de análisis de composición de software (SCA) y herramientas de seguridad de aplicaciones como Black Duck , FOSSA , Snyk y Sonatype , que se han implementado en más de 10.000 empresas. El extenso informe destaca el cambio hacia una programación segura para la memoria, con la creciente adopción de Rust. Y desde una perspectiva de seguridad, señala la continua dependencia de Python 2, así como la falta de nombres estandarizados para los componentes, lo que puede aumentar el riesgo de confusión de dependencias e inyección de paquetes maliciosos. El informe , elaborado por The Linux Foundation en colaboración con la Open Source Security Foundation ( OpenSSF ) y la Universidad de Harvard , es la continuación de dos entregas anteriores, publicadas en 2015 y 2020 , respectivamente. La última ya está disponible para descargar . https://lnkd.in/dwFEV4tm Vía Techcrunch

Census III of Free and Open Source Software

Census III of Free and Open Source Software

linuxfoundation.org

Inicia sesión para ver o añadir un comentario.

Ver temas