Сегодня 23 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Open Source проекты изобилуют уязвимостями

Исследование, которое провели специалисты платформы WhiteSource, показало, что количество найденных уязвимостей в приложениях с открытым исходным кодом увеличилось в прошлом году на 50 %. При этом более 55 % зарегистрированных в 2019 году уязвимостей получили статус «критических» или «высокого уровня опасности».

 https://pixabay.com

pixabay.com

Что касается количества, то число раскрытых уязвимостей в ПО с открытым исходным кодом в 2019 году превысило 6000. Эти данные были получены при анализе отчётов об уязвимости из базы WhiteSource, Национальной американской базы данных уязвимостей (National Vulnerabilities Database — NVD) и ряда других источников.

Выяснилось, что зачастую перечень ошибок и уязвимостей разрознен, информация о проблемах раскидана на сотнях ресурсов, что сказывается на качестве индексирования и часто затрудняет поиск конкретных данных.

По данным WhiteSource, одним из положительных моментов в отчетности по безопасности является встроенный в GitHub механизм раскрытия данных об уязвимостях. Это позволяет получать более точные данные о проблемах.

Самое интересное, что приложения на языке C, который чаще всего используется в проектах с открытым исходным кодом, имеет наибольшее количество уязвимостей. Но при этом доля «проблемных» проектов на C уменьшилась до 30 % в 2019 с 47 % в период с 2009 до 2018 гг. Также выросла доля найденных брешей и в PHP-коде — с 15 % до 23 %. А вот в приложениях на Python уязвимостей мало — на их долю приходится всего 6 %.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
К 2025 году Toyota рассчитывает увеличить объёмы выпуска электромобилей до 600 000 штук 2 ч.
Cooler Master представила полностью модульный корпус Qube 500 Flatpack и необслуживаемые СЖО MasterLiquid Atmos 3 ч.
Портативная игровая приставка-слайдер AyeNeo Slide получит процессор Ryzen 7 7840U и клавиатуру с RGB-подсветкой 8 ч.
Около 500 брендов смартфонов вымерли с 2017 года 13 ч.
Раскрыты подробности о процессорах Intel Xeon Emerald Rapids — упор на память 13 ч.
TeamGroup представила память T-Create Master DDR5 OC R-DIMM для рабочих станций с поддержкой разгона 13 ч.
iPhone 15 Pro проиграл предшественнику в краш-тесте, несмотря на титановую раму 13 ч.
Samsung неожиданно раскрыла всю предстоящую линейку гаджетов Fan Edition — Galaxy S23 FE, Tab S9 FE и Buds FE 13 ч.
После 2035 года в Европе машины с ДВС должны будут перейти на 100 % углеродно нейтральное топливо 13 ч.
Razer представила игровые клавиатуры Huntsman V3 Pro с регулируемыми оптомеханическими переключателями 14 ч.