Поиск по публикациям и новостям

Исследование AppSec Solutions определило самые уязвимые языки программирования
Самым уязвимым оказалось программное обеспечение, разработанное на Java и C#

Команда AppSec Solutions провела исследование уязвимостей при разработке российского программного обеспечения и выявила, какие аспекты кода и языков программирования наиболее подвержены риску кибератак.

Исследование проводилось на базе AppSec.Hub, в ходе него анализировались метрики DevSecOps, касающиеся недостатков кода и рисков утечек данных. В ходе анализа было рассмотрено 98 команд разработчиков из различных индустрий, включая финансовый сектор, телеком, промышленность и ТЭК. Специалисты изучили более 140 миллионов строк кода, чтобы определить основные метрики плотности риска безопасности, используя еженедельные данные о выявленных и неисправленных уязвимостях.

Результаты анализа показали, что языки программирования имеют разные уровни риска уязвимостей. Наибольшая плотность риска была зафиксирована у ПО, написанного на C# и Java. Например, у C# медианная плотность риска безопасности (SRD) составила 4,58, что является самым высоким показателем среди всех анализируемых языков. В то же время, языки программирования Go, Python и SQL показали наименьшие уровни риска.

Антон Башарин, старший управляющий директор AppSec Solutions, отметил, что Java и C# наиболее подвержены атакам из-за множества зависимостей и популярности этих языков среди разработчиков. В противоположность этому, Go (Golang), разработанный Google, считается более безопасным языком благодаря своей комбинации скорости и безопасности, аналогичной C/C++, но с меньшими возможностями для уязвимостей.

Читать материалы по теме:

Более 30 языков: Яндекс представил инструмент для автоматизации написания кода на основе нейросетей

Россия поручит ИИ проектирование цифровых интегральных микросхем

Быстрее на десятки процентов: российские учёные придумали, как ускорить микропроцессоры

Источники
AppSec Solutions

Сейчас на главной

28 минут назад
Девять мощных вспышек зафиксировали на Солнце

Самая длительная из них продолжалась дольше часа

35 минут назад
Истребитель Су-57 оказался единственным в мире, способным работать в радиусе действия американского Patriot

Ростех: боевой самолёт подтвердил характеристики в боевых условиях

52 минуты назад
Названо неочевидное преимущество российского оружия перед американским: его не отключить дистанционно

В Ростехе указали на огромный интерес к российскому вооружению и военной технике

1 час назад
АвтоВАЗ обратился к Путину с просьбой не дать Renault вернуться в Россию

Возвращение французского бренда поставит под угрозу рабочие места в отрасли

1 час назад
Что делать при взломе аккаунта в Telegram? Ответ МВД

Злоумышленники часто используют фишинговые сообщения для кражи учётных записей в Telegram

1 час назад
Выиграть конкуренцию с Boeing и Airbus: Ростех поставил лайнеру МС-21 главную задачу

Глава госкорпорации Чемезов назвал МС-21 будущим флагманом российского авиастроения

1 час назад
Медведев предложил для защиты от БПЛА развернуть лазерные комплексы

Россия разработала защиту от дронов-камикадзе на новых физических принципах

2 часа назад
Трофейная западная военная техника помогла усилить мощь российского оружия

Глава Ростеха Чемезов: в чем-то лучше зарубежная военная техника, в чем-то — российская

2 часа назад
Обучение и развлечение: тренажер для программистов в формате игры создали в России

Игра помогает развивать навыки программирования, frontend-разработки и социальной инженерии

2 часа назад
Программу обхода рисков при проектировании изделий с графеном создали в Пензе

Разработку можно применять в приборах для медицины, электроники и в телекоммуникационных сетях

9 часов назад
Электроника российского «Панциря» оказалась способна выявлять малозаметные цели

Система подошла для эффективной борьбы с дронами-камикадзе

9 часов назад
Российский пистолет Лебедева превзошёл знаменитый «Глок» в экстремальных условиях

Вести огонь из этого оружия можно левой или правой рукой