RU

[Перевод] Должны ли библиотеки запрещать уязвимые версии зависимостей?

Когда в зависимости обнаруживают уязвимость, очевидное решение — поднять её минимально допустимую версию во всех библиотеках, которые ее используют.…

pythonбезопасность зависимостейуправление уязвимостямипакетные менеджерыбиблиотеки pythonpyproject.tomllock-файлыpep 440композиционный анализopen source