De gemiddelde applicatie bevat 24 beveiligingsgaten

software

De gemiddelde software-applicatie bevat maar liefst 24 kwetsbaarheden. Deze kwetsbaarheden zijn doorgaans aanwezig in open source componenten die ontwikkelaars downloaden uit één van de grootste publieke repositories en integreren in hun apps.

Dit blijkt uit onderzoek van Sonatype, het bedrijf dat deze repository beheerd. Vorig jaar hebben ontwikkelaars gemiddeld 240.757 Java componenten gedownload uit de repository. 7,5% hiervan, zo’n 15.000 stuks, bevat bekende beveiligingsgaten.

Welk component wordt waar gebruikt?

Wat de zaak extra kwalijk maakt is het feit dat ontwikkelaars in veel gevallen geen idee hebben welke software kwetsbaarheden bevat. Softwarebedrijven zouden slecht inventarissen welke componenten zij in welke software gebruiken.

Dit blijkt uit ook uit een analyse van de top 100 meest gedownloade componenten in 2014 bij 24 grote financiële diensten en technologie bedrijven. Deze bedrijven gebruiken gemiddeld 27 verschillende versies van ieder component. Dit betekent dat veel van deze componenten verouderd zijn en kwetsbaarheden kunnen bevatten.

Beter inventariseren

Sonatype stelt dat het van groot belang is dat softwareontwikkelaars beter gaan inventariseren welke componenten in welke software wordt verwerkt. In veel andere sectoren houden fabrikanten al langer nauwkeurig bij welke onderdelen in welke producten worden gebruikt, zodat direct duidelijk is welke producten door eventuele problemen worden getroffen. Dit maakt het mogelijk snel en adequaat maatregelen te nemen om de veiligheid van gebruikers te beschermen. Sonatype stelt dat ook de software-industrie een dergelijke werkwijze zou moeten hanteren.

Via: CIO.com

Lees ook
Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Arctic Wolf Annual Threat Report: brede aanvallen en innovatieve tactieken worden de norm in een turbulent cyberdreigingslandschap

Een gebrek aan multi-factor authenticatie (MFA) leidde tot meer BEC-aanvallen in 2022. Dit is een van de uitkomsten van het nieuwe jaarlijkse Arctic Wolf Labs Threat Report. 2022 was een turbulent jaar met veel dreigingen. Zo verstoorde de invasie van Rusland in Oekraïne de activiteiten van de belangrijkste ransomware groepen en werden de kwetsbaa1

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert, de leverancier van digitaal vertrouwen, heeft het onderzoek 'Digitaal vertrouwen: de stand van zaken in 2022' gepubliceerd. Daaruit blijkt dat bijna de helft van de consumenten (47%) al eens is overgestapt naar een ander bedrijf doordat ze het vertrouwen in de digitale beveiliging van een bedrijf verloren. Als bedrijven hun digitaal vert1

Imprivata en IGEL introduceren oplossing voor veilige single sign-on toegang tot Microsoft Azure Virtual Desktop en Windows 365 Cloud PC

Imprivata en IGEL introduceren oplossing voor veilige single sign-on toegang tot Microsoft Azure Virtual Desktop en Windows 365 Cloud PC

Imprivata en IGEL breiden hun samenwerking uit. Dit heeft geresulteerd in de ontwikkeling van een oplossing voor identiteitsbeheer die gebruikers van het IGEL OS veilige toegang biedt tot Microsoft Azure Virtual Desktop (AVD)- en Windows 365 Cloud PC-omgevingen. De twee bedrijven integreerden hiervoor het platform Imprivata OneSign® voor het behee1