Рубріки: Новини

Сторонні бібліотеки є найбільшою проблемою безпеки програмного забезпечення — дослідження

Дмитро Сімагін

Згідно з звітом Veracode про поточний стан безпеки програмного забезпечення, за останні п’ять років відсоток програм, які мають серйозні недоліки, зріс на 181%. Це свідчить про низький рівень безпеки додатків, пише DevClass.

Час, витрачений на усунення недоліків у програмах, протягом останніх п’яти років зріс на 47%. Найбільшою проблемою безпеки програмного забезпечення є бібліотеки або компоненти від сторонніх розробників. 70% вразливостей та недоліків знайдено саме там.

Більшість програм (80,3%) мають незначні недоліки, 47,7% мають більш серйозні проблеми, такі як несправний контроль доступу, криптографічні збої, вразливі місця, неправильна конфігурація безпеки або вразливі/застарілі компоненти.

Програми та системи з відкритим кодом мають «досить низьку» кількість проблем, однак саме в них зустрічаються найбільш критичні недоліки. Ще одна проблема відкритого коду полягає в тому, що проблеми в цих проектах потребують більше часу для вирішення, ніж пропрієтарне програмне забезпечення.

Існує кілька причин, чому сторонній код більш проблематичний з точки зору безпеки. Сторонні бібліотеки можуть мати багато залежностей, які важко оновити через критичні зміни в новіших версіях або через те, що цей проект з відкритим кодом став менш активним і не підтримується належним чином. До того ж рефакторинг програми для видалення однієї бібліотеки та заміни її на більш безпечну теж може бути складним.

Дані для звіту були зібрані компанією Veracode в результаті сканування, проведеного через її платформу, яка охоплює майже півмільйона програм. Більшість даних надходить із статичного аналізу, доповненого динамічним тестуванням безпеки додатків (DAST) і аналізом складу програмного забезпечення (виявлення використовуваних компонентів з відкритим кодом). 

Останні статті

У Росії націоналізували одну з найбільших геймдев-компаній. Звинуватили в підтримці ЗСУ

Таганський суд Москви ухвалив рішення про передачу у власність держави 100% уставного капіталу IT-компанії «Леста…

04.06.2025

Adobe випустила бета-версію Photoshop для Android

Компанія Adobe оголосила про випуск бета-версії мобільного додатку Photoshop для платформи Android. Реліз стався через…

03.06.2025

Користувачам Windows дозволять видалили Microsoft Store і перестануть нав’язувати Edge — але не всім

Microsoft оголосила, що внесе у Windows деякі зміни щодо роботи сторонніх додатків та сервісів. Компанія…

03.06.2025

Salesforce скорочує найм програмістів. Причина в штучному інтелекті

Завдяки інструментам на базі штучного інтелекту американський IT-гігант Salesforce скоротив найм технічних працівників, у тому…

03.06.2025

OpenAI переписує інструмент кодування Codex CLI з TypeScript на Rust

OpenAI переписала свій інструмент кодування Codex CLI з TypeScript на Rust. Причиною названо підвищення продуктивності…

03.06.2025

В Microsoft Bing інтегрували безкоштовний генератор відео від Sora

Microsoft додала відеогенератор Sora від OpenAI у свій мобільний застосунок Bing. Це перший випадок, коли…

03.06.2025