![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Исследователи завалили вендоров сообщениями о дырах в безопасности |
|
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
18.04.2012 22:48
09.04.2012 19:23
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Исследователи завалили вендоров сообщениями о дырах в безопасностиВсе больше экспертов в области безопасности открывают так много дыр в программном обеспечении, что его разработчики просто не в состоянии закрывать их в разумные сроки. Именно к такому выводу приходят авторы последнего отчета SANS. 21.09.2009 Этот парадокс – лишь часть информации, содержащейся в отчете Top Cyber Security Risks, который SANS теперь планирует готовить два раза в год совместно с компаниями TippingPoint и Qualys. Наличие большого числа охотников на уязвимости должно быть положительным фактором, однако данные, собранные исследователями с марта по август этого года свидетельствуют, что обнаружение дыр создает в индустрии программного обеспечения проблемы логистического характера, поскольку разработчики по-прежнему в первую очередь нацелены на добавление новых функций и улучшение своих продуктов. Нападающие нынче предпочитают атаковать системы через бреши в приложениях, а серверные уязвимости и дыры в операционных системах постепенно отходят на второй план. Одновременно с этим добропорядочные исследователи также начинают находить такие дыры, поэтому у компаний зачастую не хватает ресурсов для их устранения. Самые часто атакуемые приложения установлены практически на каждом компьютере в мире. По данным SANS, это и Microsoft Office и Adobe Acrobat Reader, а также Flash-программы, Java от Sun, Apple Quicktime и браузеры. Рост числа уязвимостей, в том числе уязвимостей нулевого дня, приводит к увеличению сроков выхода патчей. Отчасти это вызвано тем, что компаниям требуется время на их разработку, к тому же разработчики не всегда правильно понимают степень риска, вызванного появлением того или иного бага. "В среднем, крупные организации закрывают уязвимости на клиентской стороне в два раза дольше, чем уязвимости в операционных системах. Другими словами, угрозам с самой высокой степенью риска уделяется меньше внимания, чем угрозам с меньшей степенью риска", - говорится в отчете. Источник: xakep.ru |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
23-05-2012
23-05-2012
22-05-2012
21-05-2012
21-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|