Об ошибках в открытом и проприетарном софте (Страница 6) / Дорога, открытая всем / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#126 26-03-12 16:18:02

tyween
Участник
Зарегистрирован: 20-02-12
Сообщений: 113
LinuxOpera 11.52

Re: Об ошибках в открытом и проприетарном софте

Совместное исследование проведённое Sonatype и Aspect Security обнаружило, что многие свободные компоненты, библиотеки безопастности и веб-фреймворки содержат уязвимости, и что многие компании из списка Fortune 500 создают и используют приложения основанные на этих компонентах.

Больше половины крупнейших мировых компаний используют СПО с уязвимостями безопастности.

Это связанно с тем, что больше 80% приложений созданных штатными разработчиками включают свободные компоненты, в которых могут присутствовать уязвимости.

В обзоре, составленном на основе опроса 2 550 разработчиков, утверждается, что широко распространённая точка зрения на то, что СПО в основном высокого качества, не принимает во внимание "недостатки экосистемы", в основном, нехватку систем оповещения разработчиков о уязвимостях и новых версиях компонентов устраняющих их.

Из отчёта также следует, что 37% версий самых популярных 31 компонентов содержат CVE или OSVDB уязвимости, и что вероятность обнаружения уязвимости в популярном компоненте, только на 10% ниже чем в менее популярном компоненте.

Оригинал тута:

Study: More than 50% of Global 500 use vulnerable open source components


Мы его слипили из того что было, а потом неделю руки с мылом мыли!

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика