Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Разработчики, копирующие код для сложных задач программирования, создают приложения, уязвимые для атак

08/10/19

it18-2Команда исследователей из канадских и иранских университетов проверила более 72 тыс. фрагментов кода, опубликованных на web-сайте Stack Overflow. Многие общедоступные фрагменты кода оказались низкокачественными, без элементарных проверок, а также содержали в себе уязвимости.

Stack Overflow представляет собой популярный сайт вопросов и ответов о программировании. Сайт пользуется популярностью среди разработчиков, которые ищут советы о том, как исправить неправильный код.

Исследовательская группа проверяла фрагменты кода, написанные на языке программирования C++, который используется в самых разных проектах — от небольших программ до больших распределенных систем. Опасные фрагменты кода часто использовали устаревшие функции, почти не проверяли ответы пользователей и не обнаруживали попытки взлома приложения. Исследователи также выяснили, что наиболее широко используемые разработчиками небезопасные участки кода присутствовали в более чем 2800 отдельных проектах на web-сайте Github.

Команда проинформировала разработчиков об угрозе безопасности в их приложениях и программах, однако только 13% из них исправили уязвимый код. Аналогичное количество разработчиков отказалось исправить ошибки, а около 40% были уверены в безопасности кода, потому что «пользователи не могут изменить его после запуска приложения».

Подробнее: https://www.securitylab.ru/news/501610.php

Темы:ОтрасльGitHubуниверситетские исследованияПрограммное обеспечение
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...