PyPitfall: Dependency Chaos and Software Supply Chain Vulnerabilities in Python
Il documento presenta PyPitfall, un'analisi quantitativa dell'ecosistema PyPI che rivela la vasta diffusione di dipendenze vulnerabili in centinaia di migliaia di pacchetti Python, evidenziando i rischi per la sicurezza della catena di approvvigionamento software.