Хакеры бьют по разработчикам, ожидая затронуть программную цепочку поставок.
Новый инструмент на базе Python покажет любые скрытые зависимости в пакетах популярного репозитория.
Проблема путаницы в манифестах ставит под угрозу целостность приложений.