Специалисти алармират за огромен ръст на откритите софтуерни уязвимости през 2021

Уязвимостите в софтуерните продукти са нараснали с цели 20% през тази година в сравнение с 2020. Това посочва нов доклад на хакерската платформа HackerOne. Услугата, която помага на специалисти по сигурност и ентусиасти да печелят от откриването и докладването на слабости в софуера и интернет продукти е помогнала за откриването и докладването на 66 000 потвърдени уязвимости само през тази година. Тестовете на специалистите от HackerOne са засекли увеличение с 264% на докладваните слабости на годишна база. 47% пък е увеличението прии слабостите, които са докладвани чрез програмите за разкриване на уязвимости. Една от причините за този ръст, допълват от HackerOneсе явява ръста в използването на програми за тестване за наличието на уязвимости от страна на компаниите. Така например, докладът посочва, че има увеличение от 62% в използването на програми за финансови услуги и 89% в подкрепените от правителството програми, в това число организирана от британското военно министерство специална програма за проследяване и докладване на уязвимости.

Не по-малко важна роля тук играе и разширяването на процесите по дигитална трансформация на предприятията и обръщането към облака по време на пандемичната обстановка. Подобно и на 2020, най-често докладваните проблеми тук са XSS (cross-site scripting) уязвимости, възможност за неразрешено разкриване на информация (58%) и грешки в бизнес логиката (67%). По отношение на риска на тези слабости, 26% от всички докладвани уязвимости са били определени, като критични, 36% – със средна степен на риска и 34% – слабо критични.

Положителното в изследването на HackerOne се явява откритието, че времето за разрешаване на откритите проблеми е намаляло с 19% – от средно 33 дни от докладването на уязвимостта до нейното запушване на 26.7 дни през тази година за всички сектори. Средната цена за справяне с проблемите обаче се е повишила с 20% – от $2500 през миналата година до $3000 през тази. Паричното възнаграждение за открит проблем също бележи увеличение: с 13% за критична уязвимост и с 30% за проблем със средна степен на риска.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!