د سوداګریزو غوښتنلیکونو 75٪ د زیان منونکو سره زوړ خلاصې سرچینې کوډ شامل دي

Synopsys شرکت تحلیل شوی 1253 سوداګریز کوډبیسونه او دې پایلې ته ورسیدل چې نږدې ټول (99٪) سوداګریز غوښتنلیکونه بیاکتل شوي لږترلږه د خلاصې سرچینې برخه پکې شامله وه، او بیاکتل شوي ذخیره کې 70٪ کوډ خلاص سرچینه وه. د پرتله کولو لپاره، په 2015 کې ورته مطالعې کې، د خلاصې سرچینې ونډه 36٪ وه.

په هرصورت، په ډیری قضیو کې، د دریمې ډلې د خلاصې سرچینې کوډ کارول شوی نه تازه کیږي او احتمالي امنیتي ستونزې لري - 91٪ بیاکتل شوي کوډبیسونه خلاصې برخې لري چې د 5 کلونو څخه زیات نوي شوي ندي یا په پریښودل شوي شکل کې دي. لږترلږه دوه کاله او د پراختیا کونکو لخوا نه ساتل کیږي. د پایلې په توګه، د خلاصې سرچینې کوډ 75٪ په زیرمو کې پیژندل شوي غیر پیچلي پیژندل شوي زیانونه لري، چې نیمایي یې د خطر لوړه کچه لري. د 2018 نمونه کې، د زیان منونکو سره د کوډ ونډه 60٪ وه.

ترټولو عام خطرناکه زیانمننه وه
ستونزه CVE-2018-16487 (د لرې کوډ اجرا کول) په کتابتون کې لوداش د Node.js لپاره، زیان منونکي نسخې چې له 500 څخه ډیر ځله ورسره مخ شوي. ترټولو زوړ ناپیچ شوی زیان په lpd ډیمون کې ستونزه وه (CVE-1999-0061)، په 1999 کې بیاکتنه شوې.

د سوداګریزو پروژو د کوډ اډو کې د امنیت سربیره، د وړیا جوازونو د شرایطو سره سم د غفلت چلند هم شتون لري.
په 73٪ کوډبیسونو کې، د خلاصې سرچینې کارولو قانونيیت سره ستونزې وموندل شوې، د بیلګې په توګه، نامناسب جوازونه (معمولا د GPL کوډ په سوداګریزو محصولاتو کې د مشتق محصول پرانستلو پرته شاملیږي) یا د جواز مشخص کولو پرته د کوډ کارول. د جواز ټولې ستونزې 93٪ په ویب او ګرځنده غوښتنلیکونو کې پیښیږي. په لوبو کې، د مجازی حقیقت سیسټمونو، ملټي میډیا او تفریحی پروګرامونو کې، په 59٪ قضیو کې سرغړونې لیدل شوي.

په مجموع کې، مطالعې 124 عادي خلاصې برخې په ګوته کړې چې معمولا په ټولو کوډ اډو کې کارول کیږي. ترټولو مشهور یې دي: jQuery (55٪)، بوټسټریپ (40٪)، فونټ ډیر ښه (31٪)، Lodash (30٪) او jQuery UI (29٪). د پروګرامینګ ژبو په شرایطو کې، خورا مشهور جاوا سکریپټ دي (په 74٪ پروژو کې کارول کیږي)، C++ (57٪)، شیل (54٪)، C (50٪)، Python (46٪)، Java (40٪)، ټایپ سکریپټ (36٪)، C# (36٪)؛ پرل (30٪) او روبي (25٪). د پروګرامینګ ژبو ټوله برخه دا ده:
جاواسکریپټ (51٪)، C++ (10٪)، جاوا (7٪)، Python (7٪)، روبي (5٪)، Go (4٪)، C (4٪)، PHP (4٪)، TypeScript ( 4٪، C# (3٪)، پرل (2٪) او شیل (1٪).

سرچینه: opennet.ru

Add a comment