Πέμπτη, 29 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
CA: Έκθεση της Veracode για την ασφάλεια λογισμικού
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
03/11/2017 · 02:00

CA: Έκθεση της Veracode για την ασφάλεια λογισμικού

Η μελέτη διαπιστώνει ότι λιγότερο από το 28% των οργανισμών παρακολουθούν ενεργά τους μηχανισμούς που θα μπορούσαν να οδηγήσουν σε παραβιάσεις Ασφαλείας

Η Veracode, Inc, πρωτοπόρος εταιρία δημιουργίας λογισμικού λύσεων ασφάλειας παγκοσμίως, η οποία εξαγοράστηκε από τη CA Technologies ανακοινώνει τα πορίσματα της έκθεσης 2017 State of Software Security Report. Πρόκειται για μια ολοκληρωμένη ανασκόπηση από δοκιμές ασφαλείας εφαρμογών μέσα από σαρώσεις που διεξήχθησαν από βάση με περισσότερους από 1.400 πελάτες της CA Veracode. Μεταξύ άλλων τάσεων της βιομηχανίας, όπως ο ρυθμός διόρθωσης ευπαθειών (vulnerability fix rates) και το ποσοστό των εφαρμογών με τρωτά σημεία, η έκθεση αποκαλύπτει τον εκτεταμένο κίνδυνο από ευπαθή συστατικά (components) ανοιχτού κώδικα. Η έκθεση CA Veracode διαπίστωσε ότι το 88% των εφαρμογών Java περιέχουν τουλάχιστον ένα ευπαθές συστατικό το οποίο τις καθιστά ευάλωτες σε εκτεταμένες επιθέσεις. Αυτό οφείλεται εν μέρει στο γεγονός ότι λιγότερο από το 28 τοις εκατό των εταιρειών διενεργούν τακτικές αναλύσεις προκειμένου να καταλάβουν ποια συστατικά ενσωματώνονται στις εφαρμογές τους.

« Η καθολική χρήση συστατικών στην ανάπτυξη εφαρμογών σημαίνει ότι όταν αποκαλύπτεται ένα μόνο σημείο ευπάθειας σε ένα συστατικό, η ευπάθεια αυτή είναι πιθανό να επηρεάσει χιλιάδες εφαρμογές – καθιστώντας αρκετές από αυτές ευάλωτες (επιρρεπείς στις παραβιάσεις) με μια μόνο εκμετάλλευση, δήλωσε ο Chris Wysopal, CTO, CA Veracode.

Κατά τους προηγούμενους 12 μήνες, αρκετές παραβιάσεις υψηλού προφίλ σε εφαρμογές Java είχαν προκληθεί από διαδεδομένες ευπάθειες σε εμπορικά ή ανοιχτού κώδικα συστατικά. Ένα παράδειγμα διαδεδομένης ευπάθειας συστατικού ήταν και το ελάττωμα «Struts-Shock» το οποίο αποκαλύφθηκε τον Μάρτιο του 2017. Σύμφωνα με την ανάλυση, 68 τοις εκατό των εφαρμογών Java οι οποίες μεταχειρίζονται τη βιβλιοθήκη Apache Struts 2, χρησιμοποιούσαν μια ευάλωτη έκδοση του συστατικού τις εβδομάδες που ακολούθησαν των αρχικών επιθέσεων.

Η κρίσιμη αυτή ευπάθεια στη βιβλιοθήκη Apache Struts 2 επέτρεψε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα (RCE- Remote Code Execution), με την εφαρμογή εντολών παρεμβολής, στις οποίες ήταν ευάλωτες 35 εκατομμύρια τοποθεσίες. Χρησιμοποιώντας αυτή τη διαβρωτική ευπάθεια οι εγκληματίες του κυβερνοχώρου, ήταν σε θέση να εκμεταλλευθούν μια σειρά από εφαρμογές των θυμάτων, με πιο αξιοσημείωτες την Υπηρεσία Εσόδων του Καναδά και του Πανεπιστημίου του Delaware.

Η έκθεση του 2017 για την κατάσταση ασφάλειας λογισμικού (2017 State of Software Security Report- SoSS) επίσης δείχνει ότι περίπου 53,3 τοις εκατό των εφαρμογών Java εξαρτώνται από μια ευάλωτη έκδοση των στοιχείων Commons Collections. Ακόμη και σήμερα, υπάρχουν τόσες εφαρμογές οι οποίες χρησιμοποιούν την ευάλωτη έκδοση, όσες ήταν και το 2016. Η χρήση συστατικών στην ανάπτυξη εφαρμογών αποτελεί κοινή πρακτική, καθώς επιτρέπει στους προγραμματιστές να επαναχρησιμοποιήσουν λειτουργικό κώδικα- επιταχύνοντας την παράδοση του λογισμικού. Οι μελέτες δείχνουν ότι έως και το 75 τοις εκατό του κώδικα μιας συνηθισμένης εφαρμογής αποτελείται από συστατικά ανοιχτού κώδικα.

Στη συνέχεια ο Wysopal δηλώνει, «οι ομάδες προγραμματισμού δεν πρόκειται να σταματήσουν να χρησιμοποιούν συστατικά - ούτε και χρειάζεται. Όμως όταν μια εκμετάλλευση γίνεται διαθέσιμη, ο χρόνος είναι ουσιαστικός. Τα συστατικά τρίτων και αυτά του ανοιχτού κώδικα δεν είναι απαραίτητα λιγότερο ασφαλή από τον κώδικα που αναπτύσσεται μέσα στην εταιρεία (in-house), αλλά είναι σημαντικό να διατηρείται ένας ενημερωμένος κατάλογος των εκδόσεων που χρησιμοποιούνται. Έχουμε πλέον δει αρκετές παραβιάσεις εξαιτίας των ευάλωτων συστατικών και εάν οι εταιρείες δεν αρχίσουν να λαμβάνουν σοβαρά υπόψη τους την απειλή αυτή, και να χρησιμοποιούν εργαλεία παρακολούθησης των συστατικών που χρησιμοποιούν, προβλέπω ότι το πρόβλημα θα ενταθεί.»

Η χρήση ευάλωτων συστατικών συγκαταλέγεται στις ανησυχητικές τάσεις για την ασφάλεια εφαρμογών που εξετάστηκαν στην Έκθεση για την Κατάσταση Ασφάλειας Λογισμικού (SoSS). Για παράδειγμα τα ευρήματα του SoSS της CA Veracode, δείχνουν ότι ενώ αρκετοί οργανισμοί δίνουν προτεραιότητα στη διόρθωση των πιο επικίνδυνων τρωτών σημείων, ορισμένοι εξακολουθούν να αντιμετωπίζουν δυσκολίες στην αποτελεσματική διόρθωση των προβλημάτων λογισμικού. Ακόμα και τα πιο σοβαρά ελαττώματα απαιτούν αρκετό χρόνο προκειμένου να διορθωθούν (μόνο 22 τοις εκατό των ιδιαίτερα σοβαρών ελαττωμάτων είχαν διορθωθεί σε 30 ημέρες ή λιγότερο) και οι περισσότεροι επιτιθέμενοι εκμεταλλεύονται τα ελαττώματα αυτά μέσα σε λίγες ημέρες από την ανακάλυψή τους. Οι hackers και οι εθνικοί κρατικοί οργανισμοί έχουν επαρκή χρόνο για να διεισδύσουν ενδεχομένως σε ένα επιχειρηματικό δίκτυο.

Επιπροσθέτως της πληροφορίας σχετικά με την απειλή που προκύπτει από τη χρήση των ευπαθών συστατικών, η έκθεση 2017 State of Software Security Report επίσης ανακάλυψε:

  • Οι αδυναμίες συνεχίζουν να ανακύπτουν σε προηγουμένως μη δοκιμασμένο λογισμικό σε ανησυχητικούς ρυθμούς. Το 77 τοις εκατό των εφαρμογών έχουν τουλάχιστον μια ευπάθεια κατά την αρχική σάρωση.
  • Οι κυβερνητικές οργανώσεις συνεχίζουν να υστερούν σε σχέση με τους άλλους κλάδους. Όχι μόνο είχαν ένα ποσοστό επιτυχίας 24,7 τοις εκατό κατά την τελευταία σάρωση, αλλά είχαν επίσης και το υψηλότερο ποσοστό επικράτησης εξαιρετικά εκμεταλλεύσιμων τρωτών σημείων όπως το cross-site scripting (49 τοις εκατό) και το SQL injection (32 τοις εκατό).
  • Συγκριτικά, μεταξύ της πρώτης και της τελευταίας σάρωσης, η κρίσιμη υποδομή είχε το ισχυρότερο ποσοστό επιτυχίας OWASP (29,8 τοις εκατό) σε όλες τις βιομηχανίες που μελετήθηκαν, αν και παρατηρήθηκε μικρή μείωση στο ποσοστό επιτυχίας (29,5 τοις εκατό) στην τελευταία σάρωση. Οι δυο κλάδοι οι οποίοι παρουσιάζουν μικρές βελτιώσεις ανάμεσα στην πρώτη και την τελευταία σάρωση ήταν αυτός της Υγείας (27,6 τοις εκατό σε σύγκριση με 30,2 τοις εκατό) και του Λιανεμπορίου και Φιλοξενίας (26,2 τοις εκατό σε σύγκριση με 28,5 τοις εκατό).
  • CA TECHNOLOGIES
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ξανθόπουλος: «Τεράστια επιτυχία, οι παίκτες μου έδειξαν χαρακτήρα»

All Content

ΑΕΚ-Άλμπα Βερολίνου 88-80: Τα highlights του αγώνα και του Μπάρτλεϊ (vids)

All Content - BusinessNews.gr

Πυροσβεστική για έκρηξη στη Βιολάντα: Πολύμηνη διαρροή προπανίου στο έδαφος

All Content - BusinessNews.gr

Tupperware Hellas: Η τελευταία χρήση πριν το λουκέτο - Πτώση τζίρου, κατάρρευση κερδοφορίας και μεγάλες απομειώσεις

All Content - BusinessNews.gr

METLEN: Η ίδρυση της GIGA επιταχύνει τον εκσυγχρονισμό των ηλεκτρικών δικτύων στην Ευρώπη

All Content

Η A3 Resizing Ideas πίσω από το λανσάρισμα του brand Hairfection

All Content

Η Oxford Company στην FCB/ΓΝΩΜΗ

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Πανιώνιος-Λόντον Λάιονς 79-78: Τα highlights του αγώνα και οι δηλώσεις του Μάρκοβιτς (vid)

All Content

Παναθηναϊκός-Ολυμπιακός: Τα highlights του ντέρμπι Γυναικών κι οι δηλώσεις Ερντέμ-Δρακάκη (vids)

All Content - BusinessNews.gr

Space Hellas: Διατήρηση EBITDA στα 9,3 εκατ. ευρώ και μείωση συνολικού δανεισμού 9% το α’ εξάμηνο 2025

All Content - BusinessNews.gr

O Δημήτρης Μαύρος και η νέα εποχή της MRB Hellas, τα 7,5 εκατ. της Περιφέρειας Δυτικής Ελλάδας που βρήκαν δικαιούχο, η Μαλαισιανή τίγρη που κοιμάται στην Ελλάδα, η Μαρία και ο Λαυρέντης και ο «παίχτης» που απορροφά 43 εταιρείες…

All Content - BusinessNews.gr

Ο άνθρωπος που κάνει μικρή την Αμερική - Άρθρο του Αθαν. Χ. Παπανδρόπουλου

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Ουραγός η Ελλάδα στον "ψηφιακό τουρισμό"
Ουραγός η Ελλάδα στον "ψηφιακό τουρισμό" 03/11/2017 - 02:00
SiEBEN: Ανανεώνει την πιστοποίηση ως Cisco Premier Certified Partner σε Ελλάδα, Κύπρο, Μάλτα 03/11/2017 - 02:00
SiEBEN: Ανανεώνει την πιστοποίηση ως Cisco Premier Certified Partner σε Ελλάδα, Κύπρο, Μάλτα

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Δημοσκόπηση GPO: Προβάδισμα 13,7 μονάδων η ΝΔ - Μείωση ποσοστών για τα περισσότερα κόμματα
    28/01/2026 - 22:43 ΚΟΣΜΟΣ
  • Ευρωαγορές: Με πτώση το κλείσιμο των συναλλαγών της Τετάρτης
    28/01/2026 - 22:10 ΟΙΚΟΝΟΜΙΑ
  • Αφέθηκαν ελεύθεροι ο ιδιοκτήτης, ο τεχνικός ασφαλείας και ο τεχνικός βάρδιας της «Βιολάντα»
    28/01/2026 - 21:40 ΕΛΛΑΔΑ
  • Ντομπρόβσκις: Η Ενωση χρειάζεται το ψηφιακό ευρώ για να ανεξαρτητοποιηθεί από τις ΗΠΑ
    28/01/2026 - 20:46 ΟΙΚΟΝΟΜΙΑ
  • Ανησυχία στην Ελβετία για την ανεξέλεγκτη άνοδο του φράγκου - Τι εκτιμούν οι αναλυτές
    28/01/2026 - 20:25 ΟΙΚΟΝΟΜΙΑ
  • ΕΛΓΟ - ΔΗΜΗΤΡΑ: Υπογραφή ίδρυσης νέου Αναπτυξιακού Φορέα με έδρα τη Γεωργική Σχολή Μεσαράς
    28/01/2026 - 20:02 ΟΙΚΟΝΟΜΙΑ
  • ΕΞΠΟΤΡΟΦ: Επιστρέφει η έκθεση τροφίμων και ποτών στο MEC Παιανίας - Συμμετοχή πλέον των 300 εκθετών
    28/01/2026 - 19:43 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ανησυχίες στην ΕΕ για την εξάρτησή της από το αμερικανικό φυσικό αέριο
    28/01/2026 - 19:21 ΚΟΣΜΟΣ
  • Μπρατάκος (ΕΒΕΑ): Δημιουργία ψηφιακής πλατφόρμας αξιολόγησης επιχειρηματικών σχεδίων
    28/01/2026 - 19:04 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Fed: «Φρένο» στις μειώσεις επιτοκίων, στο εύρος 3,5% με 3,75%
    28/01/2026 - 18:45 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Tupperware Hellas: Η τελευταία χρήση πριν το λουκέτο - Πτώση τζίρου, κατάρρευση κερδοφορίας και μεγάλες απομειώσεις
    28/01/2026 - 08:22 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • O Δημήτρης Μαύρος και η νέα εποχή της MRB Hellas, τα 7,5 εκατ. της Περιφέρειας Δυτικής Ελλάδας που βρήκαν δικαιούχο, η Μαλαισιανή τίγρη που κοιμάται στην Ελλάδα, η Μαρία και ο Λαυρέντης και ο «παίχτης» που απορροφά 43 εταιρείες…
    28/01/2026 - 08:26 ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΑΑΔΕ: Έξι έργα-κλειδιά κατά της φοροδιαφυγής - Νέο ψηφιακό οπλοστάσιο για ελέγχους και τελωνεία
    28/01/2026 - 07:47 ΟΙΚΟΝΟΜΙΑ
  • METLEN: Η ίδρυση της GIGA επιταχύνει τον εκσυγχρονισμό των ηλεκτρικών δικτύων στην Ευρώπη
    28/01/2026 - 10:29 ΕΝΕΡΓΕΙΑ
  • Space Hellas: Διατήρηση EBITDA στα 9,3 εκατ. ευρώ και μείωση συνολικού δανεισμού 9% το α’ εξάμηνο 2025
    28/01/2026 - 10:17 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

EuroCup 2025/26: Πρόγραμμα-αποτελέσματα-βαθμολογίες

28/01/2026 - 22:08
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Basketball Champions League 2025/26: Πρόγραμμα-αποτελέσματα-βαθμολογίες

28/01/2026 - 21:47
Estetica Hellas
esteticamagazine.gr

Λαμπερό Launch Fashion Event για το νέο brand του Γιάννη Σπαλιάρα “BRAHAM” clothing στο “Pasaji Athens Restaurant”!

28/01/2026 - 15:59
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«Το Χαμόγελο του Παιδιού»: Ανησυχητικά στοιχεία για την αυτοκτονικότητα παιδιών

28/01/2026 - 15:30
CSRΝews.gr
csrnews.gr

«Το Χαμόγελο του Παιδιού»: Ανησυχητικά στοιχεία για την αυτοκτονικότητα παιδιών

28/01/2026 - 15:01
CSRΝews.gr
csrnews.gr

ΕΤΒΑ ΒΙ.ΠΕ. & Παιδικά Χωριά SOS: Μνημόνιο Συνεργασίας για την κοινωνική ένταξη και την απασχόληση

28/01/2026 - 14:58
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

SoftBank: Επενδύει επιπλέον 30 δισ. δολάρια στην OpenAI για κυριαρχία στην AI

28/01/2026 - 14:41
FleetNews
fleetnews.gr

Continental: Επίτευξη στόχων το 2025

28/01/2026 - 08:03
FleetNews
fleetnews.gr

Βραβείο καινοτομίας για το BMW Group

28/01/2026 - 07:59
Estetica Hellas
esteticamagazine.gr

#EDGED2 DSQUARED2 FALL/WINTER 2026

27/01/2026 - 17:45
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo