📊 Вышел первый отчёт о состоянии доверенного open source — данные по реальному использованию контейнеров, библиотек и уязвимостей в продакшене. Отчёт построен на анализе продуктовых данных и клиентской базы, показывая что команды реально тянут, деплоят и поддерживают изо дня в день. Это не теоретические выкладки, а статистика с полей — какие версии образов используются, сколько уязвимостей тащат за собой популярные библиотеки, как часто обновляются зависимости. Ключевые инсайты: → Анализ потребления open source через каталог контейнерных образов → Статистика по версиям проектов и языковым библиотекам → Данные по уязвимостям в реально используемых компонентах → Паттерны поведения команд при выборе и обновлении зависимостей Такие отчёты крайне ценны для понимания реальной картины в индустрии. Часто мы видим только громкие CVE в новостях, но не знаем статистику — сколько команд реально используют уязвимые версии, как быстро обновляются, какие библиотеки тащат больше всего проблем. По опыту — таких кейсов будет больше. Данные помогут выстроить более осознанную политику управления зависимостями и приоритизации патчинга. Источник: hackernews #opensource #supplychainattack #контейнеры @kibergvardiola — подписывайтесь, чтобы не пропустить важное.