Nikdo snad ale netvrdí, že v closed-source knihovnách chyby nejsou.
Veracode se rozhodl prozkoumat ty open source knihovny právě proto, že jsou zdrojáky k dispozici k analýze. Vydal zprávu o stavu, nabízí nástroj k řešení. Podle mě docela dobrá věc. Pro closed-source to k dispozici není, neřešil bych, zda je nebezpečnější používat OS knohovny nebo ne, ale jak to udělat, aby to co nejbezpečnější bylo.