Je hebt een klacht over de onderstaande posting:
Door Anoniem: "maar ze eerst handmatig te controleren" Yeah right. Ik weet niet of ze wel eens die dependency hell bekeken hebben wat binnengehaald wordt bij zo'n update. Er is niemand die dat handmatig kan controleren, het is al lastig om handmatig heel zichtbare exploits te vinden, laat staan geobfusceerde exploits. Of bedoelen ze dat je voor elke depency de CVE's erop na moet slaan en de github issues moet gaan bekijken? Ik denk dat het voor een organisatie de moeite waard is om een diff te bekijken, als dat een inbraak kan voorkomen ... Of ben ik dan gek? Daarnaast een goed idee om geen "dependency hell" software te gebruiken, mocht je als winstgevend bedrijf een enigszins productief software team willen leiden.
Beschrijf je klacht (Optioneel):