ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Около 50% популярных библиотек для разработки ПО с открытым кодом содержат уязвимости

Каждая вторая из популярных библиотек для разработки программного обеспечения с открытым кодом (там разработчики берут доступные инструменты для создания новых продуктов) содержала уязвимость в какой-либо из своих версий, рассказали «Известиям» эксперты.

Открытое ПО — это своего рода лотерея, заявил руководитель департамента аудита и консалтинга компании F.A.C.C.T. Евгений Янов. Открытый исходный код дает злоумышленникам возможность тщательно изучить его и найти уязвимости, которые они смогут использовать для неправомерных действий, отметил он.

«Для обычного пользователя опасность заключается в том, что уязвимости могут быть использованы для кражи данных, финансов, заражения устройств вредоносным ПО или других форм атак. Например, если приложение на смартфоне использует уязвимую библиотеку, злоумышленники могут использовать ее и получить полный контроль над данными пользователя», — сказал эксперт направления анализа защищенности Infosecurity (ГК Softline) Олег Уланов.

Для разработчиков риски еще более масштабны — хакеры через них могут атаковать инфраструктуру компаний, что чревато полной компрометацией данных пользователей, нарушением бизнес-процессов вплоть до потери бизнеса, отметил он. Кроме того, эксплуатация злоумышленниками уязвимостей приводит к репутационным потерям, которые обязательно скажутся на финансовом благополучии компании.

Руководитель направления развития сообществ ИБ PositiveTechnologies Антон Кутепов считает, что последствия таких уязвимостей могут варьироваться от незначительных до крайне серьезных, в том числе утечки данных. Однако для разработчиков, которые используют открытые библиотеки, важным аспектом всё же остаются репутационные риски. В случае обнаружения уязвимости самое главное — быстро обновить используемую версию, пояснил он.

Microsoft, например, наладила механизм оперативного устранения таких проблем и имеет программу поощрения исследователей, которые сообщают вендору о найденных уязвимостях, добавил эксперт. Всего на сегодняшний день, по данным «Лаборатории Касперского», известно более чем о 12 тыс. уязвимых решений с открытым исходным кодом.

Аудит применяемых решений крайне важен, добавил Олег Уланов из Infosecurity, проверка кода сторонних и собственных библиотек на безопасность помогает заранее определить слабые места, которые могут быть устранены до использования. Для этого можно привлечь сторонних специалистов по анализу защищенности, которые предоставят подробный отчет с рекомендациями, добавил он. Помимо этого, важно регулярное отслеживание уязвимостей в используемых библиотеках и их обновление, добавил он.

Подробнее читайте в эксклюзивном материале «Известий»:

Атак нельзя: половина библиотек для разработки ПО содержит уязвимости



Все новости по теме на сегодня

50 в новостях



Музыкальные новости
Сергей Брановицкий

Рекламная Афиша для Артиста.



Все новости 24/7

Game News

Meta wants AI characters to fill up Facebook and Instagram 'kind of in the same way accounts do,' but also had to delete a humiliating first run of its official bots


Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса

ATP

Окленд (ATP). 1/4 финала. Монфис сыграет с Акостой, Меньшик – с Боржесом



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Консультация юриста в Сургуте по уголовным

МВД объяснило, как мошенники получают доступ к «Госуслугам»

Московская биржа отмечает свой 33-й день рождения

СК завершил расследование дела о проведении азартных игр в Москве

Новости России

США готовят конфискацию: российские нефтегазовые активы под угрозой

Проще о сложном. Разговор с читателем

«КамАЗ» раздавил малолитражку в Воронежской области: водитель погиб

Православная церковь 10 января 2025 года отмечает Домочадцев день, или Рождественский мясоед

Экология в России и мире

Возьми с собой: мастер-класс по валянию обаятельной игрушки из шерсти

Музыкант Алексей Фомин представил инструментальный трек «Летняя гроза»

Рождественский театрализованный концерт проведут в районе Перово

Кабинет Артиста. Яндекс кабинет артиста. Яндекс музыка кабинет артиста.

Спорт в России и мире

Калинская призналась, что хотела бы поменяться жизнями с Курниковой

Окленд (ATP). 1/4 финала. Монфис сыграет с Акостой, Меньшик – с Боржесом

Директор Australian Open назвал главную конкурентку Арины Соболенко в Мельбурне

Шнайдер вышла во второй круг турнира WTA в Аделаиде, обыграв Синякову

Moscow.media

Рекламная Афиша для Артиста.

Массовое заражение сальмонеллезом в пермской "Хлебнице" вылилось в уголовное дело

Chevrolet, привезенный российскими дилерами, оказался дешевле отечественных автомобилей

Данилыч

Новости Крыма на Sevpoisk.ru

Продать стихи. Как продать стихи. Продать стихи собственного сочинения

«По 85 тысяч долларов с каждого»: Разин требует с российских артистов за концерт в честь Юры Шатунова

Плейлист ЗВЕЗДЫ ПОЭЗИИ.

"Антиглянец": экс-жена Сергея Шнурова Абрамова посетила концерт рокера на Бали

Губернаторы России

Проще о сложном. Разговор с читателем

Туристический Белев: как в город на Оке будут привлекать гостей

США готовят конфискацию: российские нефтегазовые активы под угрозой

Православная церковь 10 января 2025 года отмечает Домочадцев день, или Рождественский мясоед


Все города России от А до Я

Персональные новости
Тигран Кеосаян

Телеведущий Тигран Кеосаян пережил клиническую смерть и находится в коме


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus