snyk

超过 75% 的开源软件安全漏洞存在于间接依赖中

JavaScript、Ruby 和 Java 是间接依赖中存在缺陷最多的生态系统。开源项目中的绝大多数安全漏洞都存在于间接依赖关系中,而不是存在于直接加载的组件之中。“汇总所有生态…