Исследование, которое провели специалисты платформы WhiteSource, показало, что количество найденных уязвимостей в приложениях с открытым исходным кодом увеличилось в прошлом году на 50 %. При этом более 55 % зарегистрированных в 2019 году уязвимостей получили статус «критических» или «высокого уровня опасности».
Что касается количества, то число раскрытых уязвимостей в ПО с открытым исходным кодом в 2019 году превысило 6000. Эти данные были получены при анализе отчётов об уязвимости из базы WhiteSource, Национальной американской базы данных уязвимостей (National Vulnerabilities Database - NVD) и ряда других источников.
Выяснилось, что зачастую перечень ошибок и уязвимостей разрознен, информация о проблемах раскидана на сотнях ресурсов, что сказывается на качестве индексирования и часто затрудняет поиск конкретных данных.
По данным WhiteSource, одним из положительных моментов в отчетности по безопасности является встроенный в GitHub механизм раскрытия данных об уязвимостях. Это позволяет получать более точные данные о проблемах.
Самое интересное, что приложения на языке Си, который чаще всего используется в проектах с открытым исходным кодом, имеет наибольшее количество уязвимостей. Доля «проблемных» проектов на Си выросла с 30 % в 2018 до 47 % в 2019-м. Также выросла доля найденных брешей и в PHP-коде — с 15 % до 23 %. А вот в приложениях на Python уязвимостей мало — на их долю приходится всего 6 %.
14.03.2020 19:29
Open Source проекты изобилуют уязвимостями
Читайте также
- Куб Судьбы в Perfect World — подробное прохождение всех комнат и получение наград
- Долина священной луны в Perfect World — полный гайд по подземелью и фарму ресурсов
- Город Инея в Perfect World — полный гайд по прохождению и фарму
- Книги умений 89, 99 и 109 уровня в Perfect World — полный гайд по фарму скиллов
- Серебряная цитадель в Perfect World — полный гайд по прохождению подземелья
- Управление кластерными мирами: возможности платформы Боцман
- Эффективная архитектура для виртуальных рабочих мест