Канал о новостях ИТ-рынка. Вместе с вами держим руку на пульсе изменений и находим способы адаптироваться к новой нормальности. Следим за событиями и разбираем их.
Участились случаи вредоносного кода в open source: в недавних версиях обнаруживаются вирусы, политические лозунги, бэкдоры, удаления русификации и баны юзеров из РФ.
Наши коллеги из сообщества «Техдирские обсуждения» собирают в таблице список опасных open-source продуктов. Советуем ознакомиться и не использовать потенциально вредоносный код.
В остальном рекомендуем:
1. Оповестить своих разработчиков о возможных рисках использования ПО с открытым кодом.
2. Обязательно читать источники и последние коммиты.
3. Использовать более старые версии кода.
Open-source сообщество борется с недобросовестными авторами, но не на все успевает быстро реагировать. Будьте внимательны!