79% разработчиков никогда не патчат сторонние библиотеки в своём софте

79% разработчиков никогда не патчат сторонние библиотеки в своём софте

79% разработчиков никогда не патчат сторонние библиотеки в своём софте

Специалисты компании Veracode, занимающейся безопасностью приложений, заявили, что большинство разработчиков никогда не обновляют сторонние библиотеки, которые используются в их софте. Само собой, такой подход создаёт риски для конечного пользователя.

Свои наблюдения исследователи изложили в отчёте «State of Software Security», затрагивающем вопрос безопасности программ с открытым исходным кодом и использования стороннего кода.

В ходе исследования эксперты проанализировали более 86 тыс. репозиториев, в которых хранились более 300 тыс. уникальных библиотек. Дополнительно специалисты опросили 1700 разработчиков, чтобы яснее представлять картину.

В результате выяснилось, что 79% библиотек, включённых в тот или иной софт, никогда не обновлялись. При этом стоит отметить, что некоторые девелоперы подходят к апдейтам по-настоящему ответственно, особенно если речь идёт об обнаруженной уязвимости.

Таким образом, лишь 25% дыр устраняются в течение недели, а вот больше половины брешей ждут своего патча по семь месяцев. Отчасти это происходит и потому, что разработчики не всегда располагают актуальной и свежей информацией относительно выявленных уязвимостей и выпущенных патчей.

«Как только девелоперы понимают всю опасность уязвимостей и при этом ставят в приоритет безопасность своих проектов, они сразу легко устраняют бреши в софте. Фактически дыра может быть пропатчена в течение трёх недель, если у разработчика есть вся необходимая информация», — пишет команда Veracode.

Помимо этого, исследователи выяснили, что 92% уязвимостей можно устранить одним апдейтом.

Ozon Банк исчез из Google Play, сообщают пользователи

Приложение Ozon Банка пропало из Google Play. На его недоступность обратили внимание пользователи: найти и установить банковский клиент через официальный магазин Google сейчас не получается.

Причины удаления пока не называются. Мобильные приложения вообще проводят бодрый август.

Ранее сегодня «Яндекс Пэй» удалили из App Store во всех регионах. Уже установленная версия продолжит работать, а деньги клиентов, по заверению компании, находятся в безопасности.

Но классический нюанс никуда не делся: если удалить «Яндекс Пэй» с iPhone, скачать его повторно уже не получится. Обновления через App Store также недоступны. В компании пообещали продолжать развивать сервисы и найти решение для приложения. Пока владельцам iPhone остаётся беречь установленную версию и держать под рукой веб-интерфейс.

С Ozon Банком ситуация похожа лишь внешне: приложение исчезло из официального магазина, но компания пока не сообщила, продолжит ли установленная версия получать обновления и где безопасно загружать клиент заново.

Поэтому искать APK-файл на первом попавшемся сайте — идея примерно такая же финансово грамотная, как сообщить код из СМС сотруднику службы безопасности.

Это не первая зачистка российских приложений за последнее время. В начале июня из App Store удалили мессенджер МАКС, а в конце месяца — сервисы VK, включая «Музыку», «Мессенджер», «Видео», «Знакомства», Skillbox и «Дзен».

RSS: Новости на портале Anti-Malware.ru