I en tredjedel av russisk programvare fant farlige sårbarheter

Ledende arkitekt for informasjonssikkerhetsselskapet Swordfish Security Yuri Shabalin sa at mer enn en tredjedel, opptil 40 %, av søknader og

Russisk-utviklede nettjenester har farlige sårbarheter. Diskuter

Eksperten understreket at problemet ligger ipotensielt farlig åpen kildekode. Kritiske sårbarheter er inneholdt i biblioteker - sett med kildekode, takket være hvilke nettkriminelle kan utføre den ondsinnede koden de trenger på siden av selskapets server og til og med fullstendig lamme arbeidet.

Blant farene - en fullstendig svikt i arbeidetenhver webtjeneste, kompromittering av infrastruktur og nedleggelse av en stor organisasjon. I tillegg har eksperter funnet fragmenter av åpen kildekode som gir forfatteren uautorisert tilgang til brukernes kryptovaluta-lommebøker.

I løpet av studien ble 300 prosjekter analysert, både mobilapplikasjoner, programmer for datamaskiner og tjenester. Men eksperter fant det største antallet problemer med webtjenester.

"Slike farlige svakheter åpner seg potensieltmuligheter for angripere til å utføre angrep. For eksempel tillater en rekke kritiske sårbarheter i biblioteker kjøring av vilkårlig kode på serversiden, noe som kan føre til fullstendig kompromiss og gjøre det mulig å komme inn i organisasjonens nettverk,” forklarte Yury Shabalin.