PyPitfall: Dependency Chaos and Software Supply Chain Vulnerabilities in Python
Ce papier présente PyPitfall, une analyse quantitative révélant la prévalence massive de dépendances vulnérables au sein de l'écosystème PyPI, avec plus de 140 000 packages autorisant des versions compromises, afin d'alerter sur les risques de sécurité de la chaîne d'approvisionnement logicielle en Python.