EN / ES / HU
devops

Larson: A nem biztonságos kódkiegészítések sebezhetőséget jelentenek?

Forrás: lwn.net 1 perc olvasás

Megosztás

Larson: A nem biztonságos kódkiegészítések sebezhetőséget jelentenek?

Összefoglalót olvas. A teljes tartalom itt érhető el: lwn.net.

Seth Larson beszámolója szerint a PyCharm Full Line Code Completion pluginja ismételten olyan kódot javasol, amely súlyos sebezhetőségeket okozhat, ami bizonytalanságot kelt azzal kapcsolatban, hogy ezt biztonsági problémaként kell-e kezelni, vagy CVE-besorolást kell-e kapnia. Miután jelentette a JetBrainsnek és 90 napot várt, azt tapasztalta, hogy a viselkedés változatlan az újabb verzióban.

Kapcsolódó cikkek