79% koodis olevatest kolmandate osapoolte teekidest ei uuendata kunagi.

Ettevõte Veracode avaldas uuringu tulemused avatud teekide integreerimisega seotud turvaprobleemide kohta rakendustes (paljusid ettevõtteid lihtsalt kopeerivad vajalikke teeke oma projektidesse, mitte ei kasuta dünaamilist linkimist). 86 000 hoidla skanneerimise ja umbes kahe tuhandest arendajast küsitlemise käigus leiti, et 79% koodis integreeritud kolmandate osapoolte teeke ei uuendata hiljem kunagi.

Samuti muutub aegunute teekide kood turvaprobleemide allikaks, millest 92% juhtudest saaks vältida lihtsa koodiuuendusega. Ettekäened, et teekide uuendamine ei toimu võimaliku ühilduvuse katkestamise tõttu, on enamikul juhtudel alusetud, kuna 69% juhtudest on haavatavused kõrvaldatud parandustes, mis ei seostu funktsionaalsuse muutmisega.

Arendajate teavitamine haavatavuste ilmnemisest avaldab samuti mõju — juhul, kui arendajad on hoiatatud teegi probleemist, lahendatakse probleem 17% juhtudest tunni jooksul ja 25% juhtudest nädala jooksul. Kui on olemas teave selle kohta, kuidas teegi haavatavus võib rakenduse kompromiteerida, antakse lahenduse juurutamine 50% juhtudest kolme nädala jooksul, kuid info puudumisel tuleb haavatavuse kõrvaldamist oodata 7 ja enam kuu. Neljandik küsitletud arendajatest rääkis, et teegi valimisel keskenduvad nad peamiselt funktsionaalsusele ja koodi litsentsile, enne kui arvestavad turvalisusega.

Huvitav on see, et koodide litsentside kontrollimise olukord pole samuti parem — 54% küsitletutest tunnistas, et nad ei kontrolli alati teegi litsentsi enne selle integreerimist oma tootesse. Kohustuslikku litsentsi ühilduvuse kontrolli praktiseerib vaid 27% küsitletutest.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster