devops
Larson: A nem biztonságos kódkiegészítések sebezhetőséget jelentenek?
Forrás:
lwn.net 1 perc olvasás
Megosztás
Összefoglalót olvas. A teljes tartalom itt érhető el: lwn.net.
Seth Larson beszámolója szerint a PyCharm Full Line Code Completion pluginja ismételten olyan kódot javasol, amely súlyos sebezhetőségeket okozhat, ami bizonytalanságot kelt azzal kapcsolatban, hogy ezt biztonsági problémaként kell-e kezelni, vagy CVE-besorolást kell-e kapnia. Miután jelentette a JetBrainsnek és 90 napot várt, azt tapasztalta, hogy a viselkedés változatlan az újabb verzióban.
A teljes cikk az eredeti weboldalon
Külső link: lwn.net