Kolmannessa venäläisistä ohjelmistoista löytyi vaarallisia haavoittuvuuksia

Tietoturvayrityksen Swordfish Securityn johtava arkkitehti Juri Shabalin sanoi, että yli kolmannes, jopa 40 % sovelluksista ja

Venäjän kehittämissä verkkopalveluissa on vaarallisia haavoittuvuuksia

Asiantuntija korosti, että ongelma on siinämahdollisesti vaarallista avointa lähdekoodia. Kirjastot sisältävät kriittisiä haavoittuvuuksia - lähdekoodijoukkoja, joiden ansiosta kyberrikolliset voivat suorittaa tarvitsemansa haitallisen koodin yrityksen palvelimen puolella ja jopa halvaannuttaa sen työn kokonaan.

Vaarojen joukossa - täydellinen epäonnistuminenmikä tahansa verkkopalvelu, infrastruktuurin vaarantaminen ja suuren organisaation sulkeminen. Lisäksi asiantuntijat ovat löytäneet avoimen lähdekoodin fragmentteja, jotka tarjoavat kirjoittajalle luvattoman pääsyn käyttäjien kryptovaluuttalompakoihin.

Tutkimuksen aikana analysoitiin 300 projektia, sekä mobiilisovelluksia, tietokoneohjelmia että palveluita. Mutta asiantuntijat havaitsivat eniten ongelmia verkkopalveluissa.

"Tällaiset vaaralliset heikkoudet voivat avautuahyökkääjien mahdollisuudet suorittaa hyökkäyksiä. Esimerkiksi useat kirjastojen sisältämät kriittiset haavoittuvuudet mahdollistavat mielivaltaisen koodin suorittamisen palvelinpuolella, mikä voi johtaa sen täydelliseen kompromissiin ja mahdollistaa pääsyn organisaation verkkoon”, Yury Shabalin selitti.