• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Open source kód napsaný v Pythonu má méně reportovaných zranitelností

Redakce
27. 4. 2020
| Články

Analýza společnosti WhiteSource uvádí, že v roce 2019 bylo v open softwaru oznámeno více než 6 000 zranitelností. Takové číslo má samozřejmě smysl pouze relativně, takže – před rokem to bylo přes 4 000. Jedná se především o důsledek širšího akceptování open source softwaru a současně i vyššího důrazu na zabezpečení v podnikovém prostředí. Roste množství uživatelů i speciálních testerů.

Příslušná čísla jsou založena především na datech z National Vulnerability Database. Srovnání s dalšími zdroji ukazuje, že v této databázi se ale objeví pouze 84 % zranitelností v open source softwaru, a i to často až měsíce poté, co je oznámení zveřejněno jinde. Obecně 85 % oznámení o zranitelnosti je poprvé publikováno až v okamžiku, kdy je k dispozici i oprava.

Studie WhiteSource si všímá i toho, v jakém jazyce byl open source software s reportovanými zranitelnostmi původně napsán. Vede C s 30 % případů, následuje PHP (27 %) a Java (15 %). Z toho lze nepřímo odvodit popularitu jednotlivých technologií mezi vývojáři open source. Na druhé straně jiná čísla ale ukazují, že velmi populární je v open source světě Pyhon, nicméně ten je „mezi zranitelnostmi“ zastoupen relativně málo. Může to být důsledek typu aplikací, které jsou takto vytvářeny, důrazu na zabezpečení mezi programátory (či vestavěním bezpečnosti přímo do vývojových prostředí), ale stejně dobře lze situaci interpretovat i naopak: laxním přístupem uživatelů, vývojářů a testerů k další bezpečnostní analýze tohoto softwaru. Zajímavé je srovnat situaci v roce 2019 s údaji za předcházející desetiletí jako celek (2009–2018). Zde měl jazyk C 47 %, takže i vývojáři open source ho přece jen opouštějí na úkor C++ (z 6 % na 9 %), Javy (z 11 % na 15 %) a PHP (z 15 % na 27 %). Podobně jako v případě Pythonu se růst popularity JavaScriptu, k němuž došlo v této době, neprojevil na množství zranitelností objevených v příslušných kódech.

Co se týče typů zranitelností, nejčastější byly chyby typu cross-site scripting, nedostatečné ověřením vstupu a přetečení zásobníku. Jedná se prostě o nejběžnější programátorské chyby, stejně tak tomu bylo i o rok předtím a totéž téměř jistě platí i pro software obecně. Zajímavé snad je, že po několika letech opět vzrostlo množství reportovaných zranitelností typu SQL Injection. Naznačuje to větší riziko útoků na databáze přístupné přes webové rozhraní, vlastní příčina je zřejmě v tom, že stále více webových projektů využívá nějaký open source software.

 

Zdroj: HelpNetSecurity

Rubriky: Operační systémyPodnikový softwareTechnologieVývoj a HTML

Související příspěvky

Nebojte se hlásit na seniornější pozice, radí IT pracovní portál
Články

Umělá inteligence lidskou práci s kódem zatím nenahradí – možná

19. 1. 2026
Zprávičky

Brusel hodlá vyloučit čínské technologie z kritické infrastruktury

18. 1. 2026
Články

AWS spouští první evropský suverénní cloud

16. 1. 2026
Zprávičky

TSMC má díky poptávce po čipech pro umělou inteligenci rekordní zisk

15. 1. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu (aktualizováno)

ČTK
19. 1. 2026

Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém se ministerstvo

Ericsson hodlá ve Švédsku propustit 1600 lidí, skoro 13 % pracovní síly

ČTK
19. 1. 2026

Švédský výrobce telekomunikačního zařízení Ericsson plánuje ve Švédsku zrušit 1600 pracovních míst. Posílí tak

Brusel hodlá vyloučit čínské technologie z kritické infrastruktury

ČTK
18. 1. 2026

Evropská komise plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout

Seznam.cz už nesídlí na Kypru, ale ve Švýcarsku

ČTK
17. 1. 2026

Největší internetová firma v Česku Seznam.cz, kterou vlastní Ivo Lukačovič, už nesídlí na Kypru,

Umělá inteligence v IT infrastruktuře

Trump zavádí 25procentní clo na některé čipy, umožní poplatky za prodej v Číně

ČTK
16. 1. 2026

Americký prezident Donald Trump zavedl 25procentní poplatek na prodej pokročilých čipů Nvidia H200 a

NKÚ: Na digitalizaci 50 mld. nestačilo, pouze 18 procent služeb státu je online

ČTK
16. 1. 2026

Miliardy korun na digitalizaci služeb státu nestačily. Stát do ní v letech 2020 až

Wikipedia se dohodla s několika firmami na využívání obsahu pro trénování AI

ČTK
16. 1. 2026

Nadace Wikimedia, která je provozovatelem internetové encyklopedie Wikipedia, oznámila u příležitosti 25. výročí vzniku

TSMC má díky poptávce po čipech pro umělou inteligenci rekordní zisk

ČTK
15. 1. 2026

Tchajwanská společnost Taiwan Semiconductor Manufacturing (TSMC) ve čtvrtém čtvrtletí zvýšila čistý zisk o 35

Tiskové zprávy

Dell představil inovované profesionální monitory pro byznys a kreativu

FEL ČVUT otevírá dva nové magisterské programy. Reaguje na strategickou potřebu odborníků na čipy i moderní elektroniku

HPE rozšiřuje portfolio síťových řešení a serverů pro maloobchod

Jan-Jaap Jager novým generálním ředitelem Acronis

Vláda rozhodla, že Česko bude mít nového zmocněnce pro umělou inteligenci

Cato Networks rozšiřuje pražský tým v nových kancelářích a nechává zazářit své kolegy v náborové kampani

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

FRAND

.txt

Autotypický rastr

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.