Рубріки: Новини

Сторонні бібліотеки є найбільшою проблемою безпеки програмного забезпечення — дослідження

Дмитро Сімагін

Згідно з звітом Veracode про поточний стан безпеки програмного забезпечення, за останні п’ять років відсоток програм, які мають серйозні недоліки, зріс на 181%. Це свідчить про низький рівень безпеки додатків, пише DevClass.

Час, витрачений на усунення недоліків у програмах, протягом останніх п’яти років зріс на 47%. Найбільшою проблемою безпеки програмного забезпечення є бібліотеки або компоненти від сторонніх розробників. 70% вразливостей та недоліків знайдено саме там.

Більшість програм (80,3%) мають незначні недоліки, 47,7% мають більш серйозні проблеми, такі як несправний контроль доступу, криптографічні збої, вразливі місця, неправильна конфігурація безпеки або вразливі/застарілі компоненти.

Програми та системи з відкритим кодом мають «досить низьку» кількість проблем, однак саме в них зустрічаються найбільш критичні недоліки. Ще одна проблема відкритого коду полягає в тому, що проблеми в цих проектах потребують більше часу для вирішення, ніж пропрієтарне програмне забезпечення.

Існує кілька причин, чому сторонній код більш проблематичний з точки зору безпеки. Сторонні бібліотеки можуть мати багато залежностей, які важко оновити через критичні зміни в новіших версіях або через те, що цей проект з відкритим кодом став менш активним і не підтримується належним чином. До того ж рефакторинг програми для видалення однієї бібліотеки та заміни її на більш безпечну теж може бути складним.

Дані для звіту були зібрані компанією Veracode в результаті сканування, проведеного через її платформу, яка охоплює майже півмільйона програм. Більшість даних надходить із статичного аналізу, доповненого динамічним тестуванням безпеки додатків (DAST) і аналізом складу програмного забезпечення (виявлення використовуваних компонентів з відкритим кодом). 

Останні статті

Мінфін все ж таки готується ввести ПДВ для ФОП третьої групи

Міністерство фінансів України опублікувало законопроект про введення ПДВ для ФОП 1-3 груп. Прогнозується, що нові…

18.12.2025

Google інтегрувала в Gemini конструктор міні-додатків Opal

Google перенесла свій експериментальний конструктор міні-додатків Opal на платформу Gemini. Цей інструмент дозволяє створювати додатки…

18.12.2025

Згенерований код містить більше помилок, ніж код, написаний людиною — дослідження

Генерація коду за допомогою штучного інтелекту збільшує кількість проблем та їхню важливість. В аналізі 470…

18.12.2025

Microsoft припиняє підтримку популярного розширення для автодоповнення коду у VS Code

Microsoft офіційно припиняє підтримку розширення для автодоповнення коду IntelliCode у редакторі Visual Studio Code. Замість…

18.12.2025

OpenAI відкриває прийом заявок на публікацію програм у ChatGPT

OpenAI оголосила, що програмісти та видавці тепер можуть надсилати свої додатки на розгляд і публікацію…

18.12.2025

На хакерських форумах рекламують нове шкідливе ПЗ, яке можна непомітно вбудувати в будь-яку програму з Google Play

Фахівці компанії iVerify, яка спеціалізується на безпеці мобільних додатків, помітили, що на підпільних хакерських форумах…

17.12.2025