Τετάρτη, 1 Απριλίου 2026

ΣΥΜΒΑΙΝΕΙ ΤΩΡΑ

  • Καιρός: Σε εξέλιξη η κακοκαιρία “Erminio” – Ποιες περιοχές βρίσκονται σε red code
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
CA: Έκθεση της Veracode για την ασφάλεια λογισμικού
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
03/11/2017 · 02:00

CA: Έκθεση της Veracode για την ασφάλεια λογισμικού

Η μελέτη διαπιστώνει ότι λιγότερο από το 28% των οργανισμών παρακολουθούν ενεργά τους μηχανισμούς που θα μπορούσαν να οδηγήσουν σε παραβιάσεις Ασφαλείας

Η Veracode, Inc, πρωτοπόρος εταιρία δημιουργίας λογισμικού λύσεων ασφάλειας παγκοσμίως, η οποία εξαγοράστηκε από τη CA Technologies ανακοινώνει τα πορίσματα της έκθεσης 2017 State of Software Security Report. Πρόκειται για μια ολοκληρωμένη ανασκόπηση από δοκιμές ασφαλείας εφαρμογών μέσα από σαρώσεις που διεξήχθησαν από βάση με περισσότερους από 1.400 πελάτες της CA Veracode. Μεταξύ άλλων τάσεων της βιομηχανίας, όπως ο ρυθμός διόρθωσης ευπαθειών (vulnerability fix rates) και το ποσοστό των εφαρμογών με τρωτά σημεία, η έκθεση αποκαλύπτει τον εκτεταμένο κίνδυνο από ευπαθή συστατικά (components) ανοιχτού κώδικα. Η έκθεση CA Veracode διαπίστωσε ότι το 88% των εφαρμογών Java περιέχουν τουλάχιστον ένα ευπαθές συστατικό το οποίο τις καθιστά ευάλωτες σε εκτεταμένες επιθέσεις. Αυτό οφείλεται εν μέρει στο γεγονός ότι λιγότερο από το 28 τοις εκατό των εταιρειών διενεργούν τακτικές αναλύσεις προκειμένου να καταλάβουν ποια συστατικά ενσωματώνονται στις εφαρμογές τους.

« Η καθολική χρήση συστατικών στην ανάπτυξη εφαρμογών σημαίνει ότι όταν αποκαλύπτεται ένα μόνο σημείο ευπάθειας σε ένα συστατικό, η ευπάθεια αυτή είναι πιθανό να επηρεάσει χιλιάδες εφαρμογές – καθιστώντας αρκετές από αυτές ευάλωτες (επιρρεπείς στις παραβιάσεις) με μια μόνο εκμετάλλευση, δήλωσε ο Chris Wysopal, CTO, CA Veracode.

Κατά τους προηγούμενους 12 μήνες, αρκετές παραβιάσεις υψηλού προφίλ σε εφαρμογές Java είχαν προκληθεί από διαδεδομένες ευπάθειες σε εμπορικά ή ανοιχτού κώδικα συστατικά. Ένα παράδειγμα διαδεδομένης ευπάθειας συστατικού ήταν και το ελάττωμα «Struts-Shock» το οποίο αποκαλύφθηκε τον Μάρτιο του 2017. Σύμφωνα με την ανάλυση, 68 τοις εκατό των εφαρμογών Java οι οποίες μεταχειρίζονται τη βιβλιοθήκη Apache Struts 2, χρησιμοποιούσαν μια ευάλωτη έκδοση του συστατικού τις εβδομάδες που ακολούθησαν των αρχικών επιθέσεων.

Η κρίσιμη αυτή ευπάθεια στη βιβλιοθήκη Apache Struts 2 επέτρεψε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα (RCE- Remote Code Execution), με την εφαρμογή εντολών παρεμβολής, στις οποίες ήταν ευάλωτες 35 εκατομμύρια τοποθεσίες. Χρησιμοποιώντας αυτή τη διαβρωτική ευπάθεια οι εγκληματίες του κυβερνοχώρου, ήταν σε θέση να εκμεταλλευθούν μια σειρά από εφαρμογές των θυμάτων, με πιο αξιοσημείωτες την Υπηρεσία Εσόδων του Καναδά και του Πανεπιστημίου του Delaware.

Η έκθεση του 2017 για την κατάσταση ασφάλειας λογισμικού (2017 State of Software Security Report- SoSS) επίσης δείχνει ότι περίπου 53,3 τοις εκατό των εφαρμογών Java εξαρτώνται από μια ευάλωτη έκδοση των στοιχείων Commons Collections. Ακόμη και σήμερα, υπάρχουν τόσες εφαρμογές οι οποίες χρησιμοποιούν την ευάλωτη έκδοση, όσες ήταν και το 2016. Η χρήση συστατικών στην ανάπτυξη εφαρμογών αποτελεί κοινή πρακτική, καθώς επιτρέπει στους προγραμματιστές να επαναχρησιμοποιήσουν λειτουργικό κώδικα- επιταχύνοντας την παράδοση του λογισμικού. Οι μελέτες δείχνουν ότι έως και το 75 τοις εκατό του κώδικα μιας συνηθισμένης εφαρμογής αποτελείται από συστατικά ανοιχτού κώδικα.

Στη συνέχεια ο Wysopal δηλώνει, «οι ομάδες προγραμματισμού δεν πρόκειται να σταματήσουν να χρησιμοποιούν συστατικά - ούτε και χρειάζεται. Όμως όταν μια εκμετάλλευση γίνεται διαθέσιμη, ο χρόνος είναι ουσιαστικός. Τα συστατικά τρίτων και αυτά του ανοιχτού κώδικα δεν είναι απαραίτητα λιγότερο ασφαλή από τον κώδικα που αναπτύσσεται μέσα στην εταιρεία (in-house), αλλά είναι σημαντικό να διατηρείται ένας ενημερωμένος κατάλογος των εκδόσεων που χρησιμοποιούνται. Έχουμε πλέον δει αρκετές παραβιάσεις εξαιτίας των ευάλωτων συστατικών και εάν οι εταιρείες δεν αρχίσουν να λαμβάνουν σοβαρά υπόψη τους την απειλή αυτή, και να χρησιμοποιούν εργαλεία παρακολούθησης των συστατικών που χρησιμοποιούν, προβλέπω ότι το πρόβλημα θα ενταθεί.»

Η χρήση ευάλωτων συστατικών συγκαταλέγεται στις ανησυχητικές τάσεις για την ασφάλεια εφαρμογών που εξετάστηκαν στην Έκθεση για την Κατάσταση Ασφάλειας Λογισμικού (SoSS). Για παράδειγμα τα ευρήματα του SoSS της CA Veracode, δείχνουν ότι ενώ αρκετοί οργανισμοί δίνουν προτεραιότητα στη διόρθωση των πιο επικίνδυνων τρωτών σημείων, ορισμένοι εξακολουθούν να αντιμετωπίζουν δυσκολίες στην αποτελεσματική διόρθωση των προβλημάτων λογισμικού. Ακόμα και τα πιο σοβαρά ελαττώματα απαιτούν αρκετό χρόνο προκειμένου να διορθωθούν (μόνο 22 τοις εκατό των ιδιαίτερα σοβαρών ελαττωμάτων είχαν διορθωθεί σε 30 ημέρες ή λιγότερο) και οι περισσότεροι επιτιθέμενοι εκμεταλλεύονται τα ελαττώματα αυτά μέσα σε λίγες ημέρες από την ανακάλυψή τους. Οι hackers και οι εθνικοί κρατικοί οργανισμοί έχουν επαρκή χρόνο για να διεισδύσουν ενδεχομένως σε ένα επιχειρηματικό δίκτυο.

Επιπροσθέτως της πληροφορίας σχετικά με την απειλή που προκύπτει από τη χρήση των ευπαθών συστατικών, η έκθεση 2017 State of Software Security Report επίσης ανακάλυψε:

  • Οι αδυναμίες συνεχίζουν να ανακύπτουν σε προηγουμένως μη δοκιμασμένο λογισμικό σε ανησυχητικούς ρυθμούς. Το 77 τοις εκατό των εφαρμογών έχουν τουλάχιστον μια ευπάθεια κατά την αρχική σάρωση.
  • Οι κυβερνητικές οργανώσεις συνεχίζουν να υστερούν σε σχέση με τους άλλους κλάδους. Όχι μόνο είχαν ένα ποσοστό επιτυχίας 24,7 τοις εκατό κατά την τελευταία σάρωση, αλλά είχαν επίσης και το υψηλότερο ποσοστό επικράτησης εξαιρετικά εκμεταλλεύσιμων τρωτών σημείων όπως το cross-site scripting (49 τοις εκατό) και το SQL injection (32 τοις εκατό).
  • Συγκριτικά, μεταξύ της πρώτης και της τελευταίας σάρωσης, η κρίσιμη υποδομή είχε το ισχυρότερο ποσοστό επιτυχίας OWASP (29,8 τοις εκατό) σε όλες τις βιομηχανίες που μελετήθηκαν, αν και παρατηρήθηκε μικρή μείωση στο ποσοστό επιτυχίας (29,5 τοις εκατό) στην τελευταία σάρωση. Οι δυο κλάδοι οι οποίοι παρουσιάζουν μικρές βελτιώσεις ανάμεσα στην πρώτη και την τελευταία σάρωση ήταν αυτός της Υγείας (27,6 τοις εκατό σε σύγκριση με 30,2 τοις εκατό) και του Λιανεμπορίου και Φιλοξενίας (26,2 τοις εκατό σε σύγκριση με 28,5 τοις εκατό).
  • CA TECHNOLOGIES
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Κυκλοφορεί την 1η Απριλίου το νέο τεύχος του AllStar Basket

All Content

Live στις 19:15, ΠΑΟΚ-Μούρθια στον πρώτο ημιτελικό του FIBA Europe Cup

All Content - BusinessNews.gr

CrediaBank: Yπερκάλυψη 3,8 φορές στην ΑΜΚ - Βρεττού: «Πρωτοφανώς επιτυχημένη»

All Content - BusinessNews.gr

ΑΑΔΕ: Ληξιπρόθεσμα χρέη 113,86 δισ. ευρώ στην εφορία το 2025 - Αύξηση σχεδόν 10 δισ. ευρώ σε ένα χρόνο

All Content - BusinessNews.gr

Energean: Στο «pause» οι δραστηριότητες στο Ισραήλ - 10 εκατ. δολάρια τον μήνα το κόστος αναμονής

All Content

WARC Creative 100: Το comeback της δηµιουργικότητας

All Content

McCann: Aποχωρεί από το spec για το rebranding της Ελλάδας

FleetNews

Geely: O πρώτος κινέζος κατασκευαστής στον κατάλογο αειφορίας της S&P Global

FleetNews

Ανανεωμένη Ford Mustang Mach-E και νέα ειδική έκδοση

FleetNews

Νέο ηλεκτρικό βαν Ford Transit City με αυτονομία έως 254 χλμ.

All Content

Παναθηναϊκός: Χωρίς Γκραντ, Ρογκαβόπουλο, Τολιόπουλο κόντρα στη Χάποελ Τελ Αβίβ (pics)

All Content

Αταμάν: «Πρέπει να είμαστε επιθετικοί στην άμυνα κόντρα στη Χάποελ»

All Content - BusinessNews.gr

S&P Global: Ανθεκτική η μεταποίηση, πιέσεις από ενέργεια και πρώτες ύλες - Επιβράδυνση στις εξαγωγές

All Content - BusinessNews.gr

Χρηματιστήριο Αθηνών: Αναβάθμιση από τον MSCI και μεγάλη επιστροφή στις ανεπτυγμένες αγορές

All Content - BusinessNews.gr

Το σήριαλ με το rebranding της Ελλάδας και το ελληνικό deal για την Warner Bros

FleetNews

Νέες εκδόσεις της Mercedes GLC για τα 140 χρόνια καινοτομίας της μάρκας

FleetNews

Skoda: Νέα αναβάθμιση για Elroq και Enyaq

CSRΝews.gr

Όμιλος Σαράντη & My market: συνεχίζουν για 4η χρονιά την δράση ΕΚΕ PassPantou – Skills for wheels

CSRΝews.gr

Υπουργείο Περιβάλλοντος και Ενέργειας: Σε δημόσια διαβούλευση το ν/σ για ΑΠΕ και άλλες ρυθμίσεις

CSRΝews.gr

Kομισιόν: Σχέδιο για τη σταθερότητα και την προβλεψιμότητα της αγοράς άνθρακα

Περισσότερα σε αυτή την κατηγορία

Ουραγός η Ελλάδα στον "ψηφιακό τουρισμό"
Ουραγός η Ελλάδα στον "ψηφιακό τουρισμό" 03/11/2017 - 02:00
SiEBEN: Ανανεώνει την πιστοποίηση ως Cisco Premier Certified Partner σε Ελλάδα, Κύπρο, Μάλτα 03/11/2017 - 02:00
SiEBEN: Ανανεώνει την πιστοποίηση ως Cisco Premier Certified Partner σε Ελλάδα, Κύπρο, Μάλτα

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • AnimaWings: Νέα δυναμική στη σύνδεση Ελλάδας και Ρουμανίας - Απευθείας πτήσεις με τις πόλεις Κλουζ-Ναπόκα και Τιμισοάρα
    01/04/2026 - 19:12 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Στην Ολομέλεια του ΣτΕ η κατασκευή ή όχι καταλύματος glamping στις Κολυμπήθρες της Πάρου
    01/04/2026 - 18:55 ΕΛΛΑΔΑ
  • ΙΕΛΚΑ: Ο πόλεμος στο Ιράν φοβίζει περισσότερο τους καταναλωτές, σε σχέση με την Ουκρανία
    01/04/2026 - 18:41 ΟΙΚΟΝΟΜΙΑ
  • Energean: Στο «pause» οι δραστηριότητες στο Ισραήλ - 10 εκατ. δολάρια τον μήνα το κόστος αναμονής
    01/04/2026 - 18:24 ΕΝΕΡΓΕΙΑ
  • Προβλήματα στα ακτοπλοϊκά δρομολόγια λόγω θυελλωδών ανέμων - Δεμένα τα πλοία για Κρήτη
    01/04/2026 - 18:09 ΕΛΛΑΔΑ
  • ΕΥΠ: Στο φως νέα αποχαρακτηρισμένα αρχεία για τα χρόνια του Ψυχρού Πολέμου στην Ελλάδα
    01/04/2026 - 18:05 ΕΛΛΑΔΑ
  • Χρηματιστήριο: Υψηλά κέρδη 3,15%, στα 398,81 εκατ. ευρώ ο τζίρος
    01/04/2026 - 17:51 ΟΙΚΟΝΟΜΙΑ
  • Κ. Πιερρακάκης: Τα μέτρα που ενεργοποιούνται σήμερα δεν είναι το τέλος, αλλά η αρχή μιας διαρκούς στήριξης
    01/04/2026 - 17:38 ΠΟΛΙΤΙΚΗ
  • Fais Group: Εγκρίθηκε η συγχώνευση τριών θυγατρικών της με την Καλογήρου
    01/04/2026 - 17:37 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • CrediaBank: Yπερκάλυψη 3,8 φορές στην ΑΜΚ - Βρεττού: «Πρωτοφανώς επιτυχημένη»
    01/04/2026 - 17:34 ΤΡΑΠΕΖΕΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Cenergy: Οι πωλήσεις ξεπέρασαν το όριο των 2 δισ. ευρώ τo 2025 - Ανοδος 39% στο καθαρό κέρδος
    31/03/2026 - 21:28 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Χρηματιστήριο Αθηνών: Αναβάθμιση από τον MSCI και μεγάλη επιστροφή στις ανεπτυγμένες αγορές
    01/04/2026 - 08:04 ΟΙΚΟΝΟΜΙΑ
  • Fourlis: Καθαρά κέρδη 30,3 εκατ.ευρώ, αυξημένα κατά 52% το 2025 - Σημαντικά στρατηγικά ορόσημα
    31/03/2026 - 19:40 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Βουλή: Με τις ψήφους ΝΔ και ΠΑΣΟΚ κυρώθηκε η ΠΝΠ για την αντιμετώπιση του ενεργειακού κόστους
    31/03/2026 - 20:47 ΟΙΚΟΝΟΜΙΑ
  • ALPHA TRUST: Ισχυρή ανάπτυξη και αύξηση κερδοφορίας το 2025 – Τροποποίηση οικονομικού ημερολογίου
    31/03/2026 - 20:24 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Live στις 19:15, ΠΑΟΚ-Μούρθια στον πρώτο ημιτελικό του FIBA Europe Cup

01/04/2026 - 16:05
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ιτούδης: «Εμείς και ο Παναθηναϊκός δίνουμε μάχη για τον ίδιο στόχο»

01/04/2026 - 15:17
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Δύο υποψηφιότητες στα Webby Awards για την Ogilvy

01/04/2026 - 14:38
CSRΝews.gr
csrnews.gr

Όμιλος Σαράντη & My market: συνεχίζουν για 4η χρονιά την δράση ΕΚΕ PassPantou – Skills for wheels

01/04/2026 - 14:17
CSRΝews.gr
csrnews.gr

Υπουργείο Περιβάλλοντος και Ενέργειας: Σε δημόσια διαβούλευση το ν/σ για ΑΠΕ και άλλες ρυθμίσεις

01/04/2026 - 14:12
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Η Triumph παρουσιάζει το “Feels Like Triumph”

01/04/2026 - 11:31
Estetica Hellas
esteticamagazine.gr

“Γιώργος Γουλτίδης”

01/04/2026 - 09:22
Estetica Hellas
esteticamagazine.gr

VERTIGO MASCARA by Radiant Professional

01/04/2026 - 09:13
FleetNews
fleetnews.gr

Geely: O πρώτος κινέζος κατασκευαστής στον κατάλογο αειφορίας της S&P Global

31/03/2026 - 05:08
FleetNews
fleetnews.gr

Ανανεωμένη Ford Mustang Mach-E και νέα ειδική έκδοση

30/03/2026 - 05:12
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo