Za popravljanje softverskih ranjivosti potrebno je skoro devet meseci
Vesti, 28.02.2025, 10:00 AM
Prosečno vreme otklanjanja bezbednosnih ranjivosti softvera poraslo je na osam i po meseci, što je povećanje od 47% u poslednjih pet godina, podatak je iz najnovijeg izveštaja Veracode-a o stanju softverske bezbednosti.
Prosečno vreme popravke je takođe 327% duže u poređenju sa onim od pre 15 godina, što je uglavnom rezultat povećanog oslanjanja na kod treće strane i korišćenja koda generisanog veštačkom inteligencijom.
Polovina (50%) svih organizacija ima kritični bezbednosni dug, definisan kao akumulirane ranjivosti visoke ozbiljnosti koje su otvorene duže od godinu dana. Više od dve trećine (70%) ovog kritičnog bezbednosnog duga potiče od koda treće strane i lanca nabavke softvera. Otprilike tri četvrtine (74,2%) svih organizacija ima neki bezbednosni dug, uključujući nedostatke manje ozbiljnosti.
„Površina napada je postala sve komplikovanija, posebno u poslednjih nekoliko godina sa eksplozijom AI inženjeringa. Prošlogodišnji izveštaj je otkrio da 46% organizacija ima visok bezbednosni dug. Iako povećanje iz godine u godinu može izgledati marginalno, ide u pogrešnom pravcu“, kaže Kris Vajzopal, iz Veracode-a.
Analiza je takođe otkrila značajne varijacije između nivoa zrelosti različitih organizacija u pronalaženju i popravljanju softverskih nedostataka. Prvih 25% bilo je u mogućnosti da popravi više od 10% svojih softverskih nedostataka mesečno, dok je poslednjih 25% ispravljalo manje od 1% ranjivosti mesečno.
Pored toga, 25% organizacija sa najvećim učinkom ima bezbednosni dug u manje od 17% svojih aplikacija, dok za najmanje uspešne u ovom smislu postoji bezbednosni dug u više od 67% aplikacija.
Foto: Anna Tarazevich | Pexels
Izdvojeno
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





