企业软件开发人员继续在应用中采用有缺陷的代码

开发企业应用程序的公司平均下载超过200,000个开源组件 - 其中16个组件中的一个具有安全漏洞。
 
这表明软件供应链的状态差,这是唯一对第三方代码的依赖的唯一依赖的问题,与软件库存实践增加相结合。
 
根据软件开发生命周期公司的超声证,第三方组件占今天典型企业申请中的80%至90%的代码。
 
该公司发现,去年开源Java组件最大的公共储存量最大的公共储存量达到了310亿,而2014年的增长率为82%。

dawei