Accueil Open Source Sécurité et conformité du logiciel open source : Flexera Software rachète Palamida

Sécurité et conformité du logiciel open source : Flexera Software rachète Palamida

Site Palamida
Flexera rachète Palamida

L’éditeur américain de solutions pour la gestion des licences, de la conformité, de la sécurité et de l’installation de logiciels ajoute à son arc les compétences de Palamida, un compatriote spécialiste de l’analyse et de l’optimisation des composants logiciel open source.

Souvenez-vous de la vulnérabilité Heartbleed dans la bibliothèque de cryptographie OpenSS : les développeurs de logiciels n’en savaient pas assez sur les composants tirés de l’open source utilisés dans leurs propres produits pour savoir si leur logiciel était vulnérable, « et leurs clients utilisant ce logiciel ne le savaient pas non plus », explique le président et PDG de Flexera. « L’ampleur du risque pour la sécurité et la conformité du logiciel open source est énorme – et Flexera veut aider ses clients à réduire ce risque, de la même manière que nous le faisons déjà pour les logiciels propriétaires », poursuit-il. Voilà ce qui a poussé Flexera à acquérir Palamida, dont le métier est d’analyser la composition des logiciels. Palamida propose en effet des solutions pour approuver, analyser et suivre les codes en open source ou de partie tierce dans les projets de développement, et pour rester à jour concernant les licences utilisées. « Les produits de Palamida sont en synergie avec les solutions de Flexera. Par exemple, les solutions d’installation de Flexera sont utilisées par la plupart des développeurs de logiciels, dans le monde entier, pour créer des packages d’installation professionnels et fiables. Les solutions de Palamida vont créer davantage de valeur en permettant aux développeurs d’identifier les logiciels en open source ainsi que la conformité et la sécurité des licence – ainsi que les risques qu’elles peuvent contenir, au moment où ils finalisent leur produit et avant de le distribuer à leurs clients ou utilisateurs en interne », conclut l’acquéreur.

Les termes financiers de l’acquisition n’ont pas été divulgués