В 2019-м экспертам из WhiteSource удалось обнаружить 6000 брешей в открытом софте. Это почти вдвое больше, чем число уязвимостей в 2018 году. О том, что программа содержит брешь, в 85% случаях становилось известно после выхода необходимого обновления.
По мнению специалистов, эта ситуация обусловлена широким
распространением программ, имеющих открытый исходный код, привлечением внимания СМИ к утечкам информации.
Эксперты отмечают, что информированность общества о наличии брешей не всегда ведет к раскрытию информации о них. Не более 84% выявленных уязвимостей в открытом софте занесены в перечень Национальной БД уязвимостей США.
По статистике специалистов, проекты на языке C содержат максимальную долю уязвимостей — 30%, на языке PHP — 27%, Java -15%, JavaScript — 10%, C# — 9%, Python — 5%, Ruby — 4%.
Самые часто встречающиеся в 2019-м классы уязвимостей: CWE-79, речь идет о межсайтовом выполнении сценариев, CWE-20 — о некорректной проверке входной информации, CWE-119 – о выполнение операций вне буфера памяти, CWE-125 0 о чтение вне пределов буфера, CWE-200 — речь о раскрытии информации.
Эксперты сообщили, что с переходом рейтинга уязвимостей на версию 3.1. каждая вторая брешь является критической.
Киберпреступники в период пандемии увеличили свою активность
В 2019 выявлено в 1,5 раза больше уязвимостей в ПО с открытым исходным кодом
Операторам связи нужны госсубсидии, чтобы выполнить «Закон Яровой»
В Поднебесной отрапортовали о готовности вакцины против коронавируса
У граждан стран ЕС может появиться «универсальное» зарядное устройство для всех смартфонов
Россияне смогут бесплатно заходить на социально значимые сайты
Новый министр связи выступил за он-лайн доступ оперативников к данным о россиянах
С фейками и оскорблением госсимволов будут бороться по-новому
Дмитрий Медведев объяснил, что защитит российский интернет от изоляции
На все гаджеты в России будут устанавливать отечественное ПО
Заработал закон о гарантии работы Рунета независимо от зарубежных серверов
В Госдуме решается вопрос о создании Единой информационной системы
Лаборатория Касперского призывает российских предпринимателей усилить киберзащиту
Юрлица, не перенесшие сервера с данными россиян в РФ, будут оштрафованы на миллионы рублей
Госдума рассмотрит проект закона об идентификации пользователей почтовых сервисов
Разработан российский стандарт для устройств интернета вещей
Старт национальной системы управления госданными намечен на 2022 год
Депутаты Госдумы предложили разработать собственное криптошифрование
Мнение Президента РФ Владимира Путина по поводу автономного Рунета
Киберпреступники в период пандемии увеличили свою активность
В 2019 выявлено в 1,5 раза больше уязвимостей в ПО с открытым исходным кодом
Операторам связи нужны госсубсидии, чтобы выполнить «Закон Яровой»
В Поднебесной отрапортовали о готовности вакцины против коронавируса
У граждан стран ЕС может появиться «универсальное» зарядное устройство для всех смартфонов
Россияне смогут бесплатно заходить на социально значимые сайты
Новый министр связи выступил за он-лайн доступ оперативников к данным о россиянах
С фейками и оскорблением госсимволов будут бороться по-новому
Дмитрий Медведев объяснил, что защитит российский интернет от изоляции
На все гаджеты в России будут устанавливать отечественное ПО
Заработал закон о гарантии работы Рунета независимо от зарубежных серверов
В Госдуме решается вопрос о создании Единой информационной системы
Лаборатория Касперского призывает российских предпринимателей усилить киберзащиту
Юрлица, не перенесшие сервера с данными россиян в РФ, будут оштрафованы на миллионы рублей
Госдума рассмотрит проект закона об идентификации пользователей почтовых сервисов
Разработан российский стандарт для устройств интернета вещей
Старт национальной системы управления госданными намечен на 2022 год
Депутаты Госдумы предложили разработать собственное криптошифрование
Мнение Президента РФ Владимира Путина по поводу автономного Рунета
Разработчикам ИТ и производителям электроники нужен новый эффективный орган управления
Все права на материалы принадлежат компании Итеранет © 2020. Копирование новостных материалов, обзоров, аналитики и статей без разрешения редакции запрещено. Цитирование материалов разрешено при использовании обратной ссылки-источника.
Чтобы отправить редакции сообщение об ошибке, выделите часть текста в статье и нажмите Ctrl+Enter
You must be logged in to post a comment Логин