PyPitfall: Dependency Chaos and Software Supply Chain Vulnerabilities in Python
Die Studie PyPitfall analysiert quantitativ die Abhängigkeitsstrukturen von über 378.000 PyPI-Paketen und deckt auf, dass Tausende von Paketen bekannte Sicherheitslücken in ihren direkten oder transitiven Abhängigkeiten enthalten, was die Anfälligkeit der Python-Software-Lieferkette für Angriffe unterstreicht.