Let op oude releases, onbeantwoorde meldingen, ontbrekende licentie-informatie, onduidelijke onderhouders of geen reactie op beveiligingsproblemen.
Dat zijn projectrisico’s. Ze komen bij open en gesloten software voor, maar bij open source zijn ze vaak beter zichtbaar.