Исследование AppSec Solutions определило самые уязвимые языки программирования

Самым уязвимым оказалось программное обеспечение, разработанное на Java и C#

Команда AppSec Solutions провела исследование уязвимостей при разработке российского программного обеспечения и выявила, какие аспекты кода и языков программирования наиболее подвержены риску кибератак.

Исследование проводилось на базе AppSec.Hub, в ходе него анализировались метрики DevSecOps, касающиеся недостатков кода и рисков утечек данных. В ходе анализа было рассмотрено 98 команд разработчиков из различных индустрий, включая финансовый сектор, телеком, промышленность и ТЭК. Специалисты изучили более 140 миллионов строк кода, чтобы определить основные метрики плотности риска безопасности, используя еженедельные данные о выявленных и неисправленных уязвимостях.

Результаты анализа показали, что языки программирования имеют разные уровни риска уязвимостей. Наибольшая плотность риска была зафиксирована у ПО, написанного на C# и Java. Например, у C# медианная плотность риска безопасности (SRD) составила 4,58, что является самым высоким показателем среди всех анализируемых языков. В то же время, языки программирования Go, Python и SQL показали наименьшие уровни риска.

Антон Башарин, старший управляющий директор AppSec Solutions, отметил, что Java и C# наиболее подвержены атакам из-за множества зависимостей и популярности этих языков среди разработчиков. В противоположность этому, Go (Golang), разработанный Google, считается более безопасным языком благодаря своей комбинации скорости и безопасности, аналогичной C/C++, но с меньшими возможностями для уязвимостей.

Читать материалы по теме:

Более 30 языков: Яндекс представил инструмент для автоматизации написания кода на основе нейросетей

Россия поручит ИИ проектирование цифровых интегральных микросхем

Быстрее на десятки процентов: российские учёные придумали, как ускорить микропроцессоры

31 мая 12:15 Новости
Универсальный QR-код для безналичных платежей введут в России с 1 сентября Нововведение обеспечит конкуренцию на платёжном рынке
31 мая 10:16 Новости
Смартфон не понадобится: Минздрав рассказал о переходе на электронные рецепты Аптека сможет найти документ в системе по СНИЛС пациента
31 мая 05:56 Новости
В российском телеком-оборудовании хотят жёстче искать «иностранный след»: до половины производителей рискуют оказаться недобросовестными Производители электроники предложили властям новую проверку ПО: она должна выявлять компании, которые выдают импортный софт за свою разработку
30 мая 14:27 Новости
Цифровые профили мигрантов создали в России: что будет в новой базе МВД Сервис должен заработать не позднее 30 июня 2026 года и собрать данные об иностранцах в единый сервис
30 мая 13:34 Новости
Свежие отзывы подождут: «Кинопоиск» меняет правила из-за ИИ и закупных рецензий Публикации на страницы фильмов будут выходить спустя четыре недели после премьеры
Источники:
AppSec Solutions

Сейчас на главной