Je hebt een klacht over de onderstaande posting:
Dit is precies waarom al die taal specifieke "package managers" een slecht idee zijn. Npm en pypi zijn er maar twee, je hebt ook nog maven (java), crates (rust), docket images, en go zal ongetwijfeld ook zoiets hebben. Naar mijn mening zijn al die systemen Supply Chain Attacks waiting to happen ... maar ja, lekker makkelijk dus we maken iedereen er afhankelijk van zonder na te denken over de security implicaties ervan.
Beschrijf je klacht (Optioneel):