Tha 75% de thagraidhean malairteach a’ toirt a-steach còd stòr fosgailte seann-fhasanta le so-leòntachd

Companaidh Synopsys mion-sgrùdadh 1253 còdan malairteach agus cho-dhùin iad gu robh cha mhòr a h-uile (99%) de na tagraidhean malairteach a chaidh ath-sgrùdadh a’ toirt a-steach co-dhiù aon phàirt stòr fosgailte, agus bha 70% den chòd anns na stòran a chaidh ath-sgrùdadh mar stòr fosgailte. Airson coimeas a dhèanamh, ann an sgrùdadh coltach ris ann an 2015, bha an roinn de stòr fosgailte aig 36%.

Ach, sa mhòr-chuid de chùisean, chan eil an còd stòr fosgailte treas-phàrtaidh a chaidh a chleachdadh air ùrachadh agus tha duilgheadasan tèarainteachd ann - tha pàirtean fosgailte aig 91% de na còdan ath-sgrùdaichte nach deach ùrachadh airson còrr air 5 bliadhna no a tha air a bhith ann an cruth trèigte airson co-dhiù dà bhliadhna agus chan eil iad air an cumail suas le luchd-leasachaidh. Mar thoradh air an sin, tha 75% den chòd stòr fosgailte a chaidh a chomharrachadh ann an stòran a’ toirt a-steach so-leòntachd aithnichte nach deach atharrachadh, agus tha ìre àrd de chunnart aig leth dhiubh. Anns an sampall 2018, bha an roinn de chòd le so-leòntachd aig 60%.

B 'e an cunnart cunnartach as cumanta
duilgheadas CVE-2018-16487 (cur an gnìomh còd iomallach) anns an leabharlann loidsidh airson Node.js, chaidh dreachan so-leònte dhiubh a lorg còrr is 500 uair. Bha an so-leòntachd as sine gun atharrachadh na dhuilgheadas san daemon lpd (CVE-1999-0061), air ath-sgrùdadh ann an 1999.

A bharrachd air tèarainteachd ann am bunaitean còd phròiseactan malairteach, tha sealladh dearmadach ann cuideachd a thaobh gèilleadh ri cumhachan ceadan an-asgaidh.
Ann an 73% de stòran còd, chaidh duilgheadasan a lorg le dligheachd cleachdadh stòr fosgailte, mar eisimpleir, ceadan neo-fhreagarrach (mar as trice tha còd GPL air a ghabhail a-steach ann am bathar malairteach gun a bhith a ’fosgladh toradh derivative) no cleachdadh còd gun a bhith a’ sònrachadh cead. Tha 93% de na duilgheadasan ceadachais uile a’ tachairt ann an tagraidhean lìn is gluasadach. Ann an geamannan, siostaman fìrinn fhìrinneach, prògraman ioma-mheadhain agus dibhearsain, chaidh brisidhean a thoirt fa-near ann an 59% de chùisean.

Gu h-iomlan, chomharraich an sgrùdadh 124 co-phàirtean fosgailte àbhaisteach a thathas a’ cleachdadh gu cumanta anns a h-uile bunait còd. Is e an fheadhainn as mòr-chòrdte: jQuery (55%), Bootstrap (40%), Font Awesome (31%), Lodash (30%) agus jQuery UI (29%). A thaobh cànanan prògramaidh, is e JavaScript (air a chleachdadh ann an 74% de phròiseactan), C ++ (57%), Shell (54%), C (50%), Python (46%), Java (40%), an fheadhainn as mòr-chòrdte. TypeScript (36% ), C # (36%); Perl (30%) agus Ruby (25%). Is e an roinn iomlan de chànanan prògramaidh:
JavaScript (51%), C ++ (10%), Java (7%), Python (7%), Ruby (5%), Rach (4%), C (4%), PHP (4%), TypeScript ( 4%), C# (3%), Perl (2%) agus Shell (1%).

Source: fosgailtenet.ru

Cuir beachd ann