Utiliser un bot afin de mettre à jour automatiquement les dépendances
75 % des projets contiennent au moins une vulnérabilité et 49 % de ces mêmes projets contiennent des vulnérabilités qui présentent un risque élevé. C’est une des informations qui se dégagent de l’édition 2020 du rapport OSSRA, Open Source Security and Risk Analysis, publié par la société Synopsys.
Je t’ai déjà parlé de cette étude dans un précédent article qui expliquait comment automatiser la détection de vulnérabilités. Tu noteras au passage que l’année dernière seuls 60% des projets contenaient au moins une vulnérabilité.