Open Source je IMHO naopak výrazně bezpečnější
Log4J/Shell, Kaseya, Equifax break ti nic nerika ? Staci se podivat na stranky OpenSSF.
Realita je ale zhruba takova : https://thenewstack.io/openssf-aimed-to-stem-open-source-security-problems-in-2022/
Viz.
Rok 2022 byl sakra rok pro problémy s open source zabezpečením, ale zároveň Open Source Security Foundation (OpenSSF) udělala maximum, aby pomohla zabezpečit životně důležitou programovací infrastrukturu.
.. se to s bezpečností softwaru s otevřeným zdrojovým kódem hodně zvrtlo. Mám samozřejmě na mysli zranitelnost Log4J . Už je to přes rok a pořád to tu visí.
OpenSource security :
• https://snyk.io/series/open-source-security/software-dependencies/
• https://snyk.io/series/open-source-security/