LXXV% of commercial applications includere outdated aperta source codice cum vulnerabilities

Synopsis Societatis resolvitur 1253 codebases commerciales et omnes fere (99%) applicationum mercatorum recensitis inclusas unum saltem fontem apertum componentes, et 70% Codicis in repositoriis recensitis fontem apertum esse. Ad comparationem, in simili studio anno 2015, portio fons aperta est 36%.

Sed in pluribus casibus tertia pars aperta fons codicis usus non est updated et difficultates securitatis potentialis - 91% de codebasibus recognitis apertas habent partes quae non plus quam 5 annos renovatae sunt vel in forma perdita pro saltem per biennium nec ab tincidunt conservatur. Quam ob rem, 75% fons apertae notae in repositoriis quae in repositoria notarum passibilitates continent, quarum dimidium periculosum est altiorem gradum habent. In MMXVIII specimen, participatio codicis cum vulnerabilities erat 2018%.

Frequentissimum periculosum passibilitatem erat
quaestio CVE, 2018 16487, (codex remotis supplicium) in bibliotheca lodash pro Node.js, cuius versiones vulnerabiles plusquam 500 temporibus obviae sunt. Vetustissima vulnerabilitas unpatched quaestio fuit in lpd daemone.CVE, 1999 0061,) in 1999 recognovit.

Praeter securitatem in codice basibus inceptis commercialibus, est etiam habitus negligens ad obsequium liberorum licentiarum terminis.
In 73% codebasibus, quaestiones inventae sunt cum licito fonte aperto utendi, exempli gratia, licentias incompatibiles (plerumque GPL code in commerciis productis commercii inclusa non aperiens productum derivativum) vel usus codicis sine licentia adhibita. 93% omnium quaestionum licentiae fiunt in applicationibus interretialibus et mobilibus. In ludis, systematis virtualis realitatis, multimedia et programmatum convivii, violationes in 59% casuum notatae sunt.

In summa, studium identificatum 124 partium apertarum typicarum quae in omni codice basium communiter adhibentur. Maxime populares sunt: ​​jQuery (55%), Bootstrap (40%), Font Awesome (31%), Lodash (30%) et jQuery UI (29%). Secundum programmandi linguas, populares sunt JavaScript (usus in 74% consiliorum), C++ (57%), Testa (54%), C (50%), Python (46%), Java (40%). TypeScript (36%), C# (36%); Perl (30%) et Ruby (25%). Tota pars programmandi linguarum est:
JavaScript (51%), C++ (10%), Java (7%), Python (7%), Ruby (5%), Go (4%), C (4%), PHP (4%), TypeScript ( 4%), C# (3%), Perl (2%) et Testa (1%).

Source: opennet.ru