Рубріки: Новини

Сторонні бібліотеки є найбільшою проблемою безпеки програмного забезпечення — дослідження

Дмитро Сімагін

Згідно з звітом Veracode про поточний стан безпеки програмного забезпечення, за останні п’ять років відсоток програм, які мають серйозні недоліки, зріс на 181%. Це свідчить про низький рівень безпеки додатків, пише DevClass.

Час, витрачений на усунення недоліків у програмах, протягом останніх п’яти років зріс на 47%. Найбільшою проблемою безпеки програмного забезпечення є бібліотеки або компоненти від сторонніх розробників. 70% вразливостей та недоліків знайдено саме там.

Більшість програм (80,3%) мають незначні недоліки, 47,7% мають більш серйозні проблеми, такі як несправний контроль доступу, криптографічні збої, вразливі місця, неправильна конфігурація безпеки або вразливі/застарілі компоненти.

Програми та системи з відкритим кодом мають «досить низьку» кількість проблем, однак саме в них зустрічаються найбільш критичні недоліки. Ще одна проблема відкритого коду полягає в тому, що проблеми в цих проектах потребують більше часу для вирішення, ніж пропрієтарне програмне забезпечення.

Існує кілька причин, чому сторонній код більш проблематичний з точки зору безпеки. Сторонні бібліотеки можуть мати багато залежностей, які важко оновити через критичні зміни в новіших версіях або через те, що цей проект з відкритим кодом став менш активним і не підтримується належним чином. До того ж рефакторинг програми для видалення однієї бібліотеки та заміни її на більш безпечну теж може бути складним.

Дані для звіту були зібрані компанією Veracode в результаті сканування, проведеного через її платформу, яка охоплює майже півмільйона програм. Більшість даних надходить із статичного аналізу, доповненого динамічним тестуванням безпеки додатків (DAST) і аналізом складу програмного забезпечення (виявлення використовуваних компонентів з відкритим кодом). 

Останні статті

«Ти просто рядок у таблиці»: як Oracle звільняє людей заради штучного інтелекту

Компанія Oracle опинилася в центрі етичного скандалу після того, як стало відомо про умови звільнення…

05.05.2026

Українська deftech-компанія з капіталізацією $414 млн виходить на ринок Японії. Партнером стане розробник Viber

Українська оборонна компанія Swarmer, яка спеціалізується на програмному забезпеченні для автономних дронів, оголосила про вихід…

05.05.2026

Співзасновник Anthropic: системи штучного інтелекту ось-ось почнуть створювати самі себе

Джек Кларк, співзасновник Anthropic і автор розсилки Import AI, нещодавно опублікував есе, яке важко назвати…

05.05.2026

Ветерани з IT-досвідом зможуть отримати до $20 000 на розвиток бізнесу — SKELAR відкрив набір на акселераційну програму

Український венчур-білдер SKELAR відкрив набір на другий потік акселераційної програми Veteran Venture Program. Це безкоштовна…

04.05.2026

Індійських розробників Rockstar Games змушують працювати понаднормово заради релізу GTA VI

На фоні фінальної підготовки до виходу GTA VI в мережі з'явився відгук анонімного співробітника Rockstar…

04.05.2026

Пентагон захопився вайб-кодингом: понад 100 000 ШІ-агентів за п’ять тижнів

Американські військові та цивільні співробітники Міністерства оборони США стрімко освоюють нову технологію штучного інтелекту —…

04.05.2026