Source |
The Register |
Identifiant |
8335892 |
Date de publication |
2023-05-12 09:35:15 (vue: 2023-05-12 10:07:01) |
Titre |
La Cyber Resilience Act de l'UE contient une pilule empoisonnée pour les développeurs open source EU\\'s Cyber Resilience Act contains a poison pill for open source developers |
Texte |
La route de l'enfer est pavée de bonnes intentions opinion Nous pouvons tous convenir que la sécurisation de notre logiciel est une bonne chose.Merci à un fiasco de sécurité après l'autre & # 8211;L'attaque de la chaîne d'approvisionnement du logiciel SolarWinds, la vulnérabilité Perpetual Log4J et le code de protestation du responsable du NPM ont mal tourné & # 8211;Nous savons que nous devons sécuriser notre code.Mais la loi sur la cyber-résilience proposée par l'Union européenne (CRA) va bien, trop loin pour essayer de réglementer la sécurité des logiciels.…
The road to hell is paved with good intentions Opinion We can all agree that securing our software is a good thing. Thanks to one security fiasco after another – the SolarWinds software supply chain attack, the perpetual Log4j vulnerability, and the npm maintainer protest code gone wrong – we know we must secure our code. But the European Union\'s proposed Cyber Resilience Act (CRA) goes way, way too far in trying to regulate software security.… |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
act after agree all another attack but can chain code contains cra cyber developers european far fiasco goes gone good hell intentions know log4j maintainer must npm one open opinion paved perpetual pill poison proposed protest regulate resilience road secure securing security software solarwinds source supply thanks thing too trying union vulnerability way wrong |
Tags |
|
Stories |
|
Move |
|