Facebook liberó «Pysa», un analizador estático de software libre (Python Static Analyzer), diseñado para identificar vulnerabilidades potenciales en el código Python.
Pysa proporciona análisis de flujos de datos como resultado de la ejecución del código, lo que le permite identificar muchas vulnerabilidades potenciales y problemas de privacidad relacionados con el uso de datos en lugares donde no deberían aparecer. Pysa, sin configuraciones adicionales puede usarse para verificar proyectos usando los frameworks Django y Tornado. Pysa también puede identificar vulnerabilidades comunes en aplicaciones web, como sustitución de SQL y scripting entre sitios (XSS).
