Добавить новость

МИД Белоруссии: в ЕС заранее осудили выборы президента республики

ПВО РФ за неделю сбила 5 бомб Hammer, 17 снарядов HIMARS, 752 БПЛА

Более 400 млн поездок совершили пассажиры на МЦД-1

Датские ученые нашли свидетельства случавшегося Рагнарека





Новости сегодня

Новости от TheMoneytizer

Около 50% популярных библиотек для разработки ПО с открытым кодом содержат уязвимости

Каждая вторая из популярных библиотек для разработки программного обеспечения с открытым кодом (там разработчики берут доступные инструменты для создания новых продуктов) содержала уязвимость в какой-либо из своих версий, рассказали «Известиям» эксперты.

Открытое ПО — это своего рода лотерея, заявил руководитель департамента аудита и консалтинга компании F.A.C.C.T. Евгений Янов. Открытый исходный код дает злоумышленникам возможность тщательно изучить его и найти уязвимости, которые они смогут использовать для неправомерных действий, отметил он.

«Для обычного пользователя опасность заключается в том, что уязвимости могут быть использованы для кражи данных, финансов, заражения устройств вредоносным ПО или других форм атак. Например, если приложение на смартфоне использует уязвимую библиотеку, злоумышленники могут использовать ее и получить полный контроль над данными пользователя», — сказал эксперт направления анализа защищенности Infosecurity (ГК Softline) Олег Уланов.

Для разработчиков риски еще более масштабны — хакеры через них могут атаковать инфраструктуру компаний, что чревато полной компрометацией данных пользователей, нарушением бизнес-процессов вплоть до потери бизнеса, отметил он. Кроме того, эксплуатация злоумышленниками уязвимостей приводит к репутационным потерям, которые обязательно скажутся на финансовом благополучии компании.

Руководитель направления развития сообществ ИБ PositiveTechnologies Антон Кутепов считает, что последствия таких уязвимостей могут варьироваться от незначительных до крайне серьезных, в том числе утечки данных. Однако для разработчиков, которые используют открытые библиотеки, важным аспектом всё же остаются репутационные риски. В случае обнаружения уязвимости самое главное — быстро обновить используемую версию, пояснил он.

Microsoft, например, наладила механизм оперативного устранения таких проблем и имеет программу поощрения исследователей, которые сообщают вендору о найденных уязвимостях, добавил эксперт. Всего на сегодняшний день, по данным «Лаборатории Касперского», известно более чем о 12 тыс. уязвимых решений с открытым исходным кодом.

Аудит применяемых решений крайне важен, добавил Олег Уланов из Infosecurity, проверка кода сторонних и собственных библиотек на безопасность помогает заранее определить слабые места, которые могут быть устранены до использования. Для этого можно привлечь сторонних специалистов по анализу защищенности, которые предоставят подробный отчет с рекомендациями, добавил он. Помимо этого, важно регулярное отслеживание уязвимостей в используемых библиотеках и их обновление, добавил он.

Подробнее читайте в эксклюзивном материале «Известий»:

Атак нельзя: половина библиотек для разработки ПО содержит уязвимости

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Сеть Lime планирует открыть торговую точку в московском ГУМе

Ночью произошла самая массовая атака беспилотников на регионы России

Риелтор Бенина: Ротару решила продать квартиру в Москве из-за боязни изъятия

А эскимо придумали зимой: какие полезные виды мороженого можно найти в магазине

Музыкальные новости

В Подмосковье сотрудники Росгвардии задержали подозреваемого в краже денежных средств с чужой банковской карты

ЧЭРЗ увеличивает расходы на поддержку заводских пенсионеров

Кортеж Путина ночью срочно прибыл в Кремль перед атакой БПЛА на Москву

В Пулково задерживаются семь самолетов

Новости России

План «Ковер» ввели в аэропортах Казани и Нижнекамска из-за угрозы атаки БПЛА

Сеть Lime планирует открыть торговую точку в московском ГУМе

Она хотела любви, но мужчинам нужны были лишь её богатства: что свело в могилу миллиардершу Людмилу Браташ

«Лаборатория Мефистофеля», оркестры, рестораны: какими были московские дореволюционные кинотеатры и что там смотрели?

Экология в России и мире

Врачи ошибаются. Сожалеют ли они об этом?

Тимати поделился романтичными фото с Валентиной Ивановой из путешествия: «Открытки из Парижа»

Главный вывод, который мы понимаем лишь в конце жизни: ответ Игоря Губермана

Эколог филиала «Московский» компании «ЛокоТех-Сервис» стала победителем Всероссийского конкурса молодежных экологических проектов

Спорт в России и мире

Мэдисон Киз одолела Игу Швёнтек в полуфинале Australian Open, отыграв матчбол

Павлюченкова уступила Соболенко в ¼ финала Australian Open

Джокович снялся с полуфинального матча со Зверевым на Australian Open — 2025

Зверев заступился за Джоковича перед трибунами на АО: не освистывайте игрока с травмой

Moscow.media

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Доставка в маркетплейсы: «Байкал Сервис» подвел итоги 2024 года

Свыше 110 уроков пенсионной грамотности провели сотрудники Отделения СФР по Москве и Московской области

В Свердловском районе произошло серьезное ДТП











Топ новостей на этот час

Rss.plus






Дороги Подмосковья в пятницу утром загружены на 3 балла

Фотографии военного врача радиолога Эпова увидят борзинцы на выставке «Бойцы в белых халатах» (12+)

Корни противостояния Пекина и Вашингтона находятся в Европе

Гастроэнтеролог Белоусов рассказал, сколько раз в неделю можно есть мороженое