75% ΠΎΡ‚ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈΡ‚Π΅ прилоТСния Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ остарял ΠΊΠΎΠ΄ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ с уязвимости

Компания Synopsys Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ 1253 Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π±Π°Π·ΠΈ ΠΈ стигна Π΄ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ, Ρ‡Π΅ ΠΏΠΎΡ‡Ρ‚ΠΈ всички (99%) ΠΎΡ‚ ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Π½ΠΈΡ‚Π΅ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ прилоТСния Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΏΠΎΠ½Π΅ Π΅Π΄ΠΈΠ½ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Π° 70% ΠΎΡ‚ ΠΊΠΎΠ΄Π° Π² ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Π½ΠΈΡ‚Π΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° Π΅ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄. Π—Π° сравнСниС, Π² ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ ΠΏΡ€Π΅Π· 2015 Π³. Π΄Π΅Π»ΡŠΡ‚ Π½Π° отворСния ΠΊΠΎΠ΄ Π΅ 36%.

Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ случаи ΠΎΠ±Π°Ρ‡Π΅ използваният ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Ρ‚Ρ€Π΅Ρ‚Π° страна Π½Π΅ сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° ΠΈ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността - 91% ΠΎΡ‚ ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π±Π°Π·ΠΈ ΠΈΠΌΠ°Ρ‚ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 5 Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈΠ»ΠΈ са Π±ΠΈΠ»ΠΈ Π² изоставСна Ρ„ΠΎΡ€ΠΌΠ° Π·Π° ΠΏΠΎΠ½Π΅ Π΄Π²Π΅ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈ Π½Π΅ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° 75% ΠΎΡ‚ ΠΊΠΎΠ΄Π° с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° нСотстранСни извСстни уязвимости, ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π°Ρ‚Π° ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ са с високо Π½ΠΈΠ²ΠΎ Π½Π° опасност. Π’ ΠΈΠ·Π²Π°Π΄ΠΊΠ°Ρ‚Π° ΠΎΡ‚ 2018 Π³. Π΄Π΅Π»ΡŠΡ‚ Π½Π° ΠΊΠΎΠ΄Π° с уязвимости Π΅ 60%.

Най-чСстата опасна уязвимост бСшС
ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ CVE-2018 16487- (ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄) Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° лодаш Π·Π° Node.js, Ρ‡ΠΈΠΈΡ‚ΠΎ уязвими вСрсии са Π±ΠΈΠ»ΠΈ срСщани ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 500 ΠΏΡŠΡ‚ΠΈ. Най-старата Π½Π΅ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π° уязвимост бСшС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² Π΄Π΅ΠΌΠΎΠ½Π° lpd (CVE-1999 0061-), Ρ€Π΅Π²ΠΈΠ·ΠΈΡ€Π°Π½ ΠΏΡ€Π΅Π· 1999 Π³.

Π’ допълнСниС към сигурността Π² ΠΊΠΎΠ΄ΠΎΠ²ΠΈΡ‚Π΅ Π±Π°Π·ΠΈ Π½Π° комСрсиалнитС ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΈΠΌΠ° ΠΈ Π½Π΅Π±Ρ€Π΅ΠΆΠ½ΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ към спазванСто Π½Π° условията Π½Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΈΡ‚Π΅ Π»ΠΈΡ†Π΅Π½Π·ΠΈ.
Π’ 73% ΠΎΡ‚ ΠΊΠΎΠ΄ΠΎΠ²ΠΈΡ‚Π΅ Π±Π°Π·ΠΈ са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със законността Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π½Π΅ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΈ Π»ΠΈΡ†Π΅Π½Π·ΠΈ (ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ GPL ΠΊΠΎΠ΄ΡŠΡ‚ Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π±Π΅Π· отварянС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π΅Π½ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚) ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠ΄ Π±Π΅Π· посочванС Π½Π° Π»ΠΈΡ†Π΅Π½Π·. 93% ΠΎΡ‚ всички ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с Π»ΠΈΡ†Π΅Π½Π·Π° Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Ρ‚ Π² ΡƒΠ΅Π± ΠΈ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ прилоТСния. ΠŸΡ€ΠΈ ΠΈΠ³Ρ€ΠΈΡ‚Π΅, систСмитС Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° рСалност, ΠΌΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½ΠΈΡ‚Π΅ ΠΈ Ρ€Π°Π·Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ са забСлязани Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ Π² 59% ΠΎΡ‚ случаитС.

ΠžΠ±Ρ‰ΠΎ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° 124 Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ във всички ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π±Π°Π·ΠΈ. Най-популярнитС са: jQuery (55%), Bootstrap (40%), Font Awesome (31%), Lodash (30%) ΠΈ jQuery UI (29%). По ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Π΅Π·ΠΈΡ†ΠΈΡ‚Π΅ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ Π½Π°ΠΉ-популярни са JavaScript (ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π² 74% ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅), C++ (57%), Shell (54%), C (50%), Python (46%), Java (40%), TypeScript (36%), C# (36%); Perl (30%) ΠΈ Ruby (25%). ΠžΠ±Ρ‰ΠΈΡΡ‚ дял Π½Π° Π΅Π·ΠΈΡ†ΠΈΡ‚Π΅ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ Π΅:
JavaScript (51%), C++ (10%), Java (7%), Python (7%), Ruby (5%), Go (4%), C (4%), PHP (4%), TypeScript ( 4%), C# (3%), Perl (2%) ΠΈ Shell (1%).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€