Τρίτη, 26 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
CA: Έκθεση της Veracode για την ασφάλεια λογισμικού
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
03/11/2017 · 02:00

CA: Έκθεση της Veracode για την ασφάλεια λογισμικού

Η μελέτη διαπιστώνει ότι λιγότερο από το 28% των οργανισμών παρακολουθούν ενεργά τους μηχανισμούς που θα μπορούσαν να οδηγήσουν σε παραβιάσεις Ασφαλείας
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Η Veracode, Inc, πρωτοπόρος εταιρία δημιουργίας λογισμικού λύσεων ασφάλειας παγκοσμίως, η οποία εξαγοράστηκε από τη CA Technologies ανακοινώνει τα πορίσματα της έκθεσης 2017 State of Software Security Report. Πρόκειται για μια ολοκληρωμένη ανασκόπηση από δοκιμές ασφαλείας εφαρμογών μέσα από σαρώσεις που διεξήχθησαν από βάση με περισσότερους από 1.400 πελάτες της CA Veracode. Μεταξύ άλλων τάσεων της βιομηχανίας, όπως ο ρυθμός διόρθωσης ευπαθειών (vulnerability fix rates) και το ποσοστό των εφαρμογών με τρωτά σημεία, η έκθεση αποκαλύπτει τον εκτεταμένο κίνδυνο από ευπαθή συστατικά (components) ανοιχτού κώδικα. Η έκθεση CA Veracode διαπίστωσε ότι το 88% των εφαρμογών Java περιέχουν τουλάχιστον ένα ευπαθές συστατικό το οποίο τις καθιστά ευάλωτες σε εκτεταμένες επιθέσεις. Αυτό οφείλεται εν μέρει στο γεγονός ότι λιγότερο από το 28 τοις εκατό των εταιρειών διενεργούν τακτικές αναλύσεις προκειμένου να καταλάβουν ποια συστατικά ενσωματώνονται στις εφαρμογές τους.

« Η καθολική χρήση συστατικών στην ανάπτυξη εφαρμογών σημαίνει ότι όταν αποκαλύπτεται ένα μόνο σημείο ευπάθειας σε ένα συστατικό, η ευπάθεια αυτή είναι πιθανό να επηρεάσει χιλιάδες εφαρμογές – καθιστώντας αρκετές από αυτές ευάλωτες (επιρρεπείς στις παραβιάσεις) με μια μόνο εκμετάλλευση, δήλωσε ο Chris Wysopal, CTO, CA Veracode.

Κατά τους προηγούμενους 12 μήνες, αρκετές παραβιάσεις υψηλού προφίλ σε εφαρμογές Java είχαν προκληθεί από διαδεδομένες ευπάθειες σε εμπορικά ή ανοιχτού κώδικα συστατικά. Ένα παράδειγμα διαδεδομένης ευπάθειας συστατικού ήταν και το ελάττωμα «Struts-Shock» το οποίο αποκαλύφθηκε τον Μάρτιο του 2017. Σύμφωνα με την ανάλυση, 68 τοις εκατό των εφαρμογών Java οι οποίες μεταχειρίζονται τη βιβλιοθήκη Apache Struts 2, χρησιμοποιούσαν μια ευάλωτη έκδοση του συστατικού τις εβδομάδες που ακολούθησαν των αρχικών επιθέσεων.

Η κρίσιμη αυτή ευπάθεια στη βιβλιοθήκη Apache Struts 2 επέτρεψε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα (RCE- Remote Code Execution), με την εφαρμογή εντολών παρεμβολής, στις οποίες ήταν ευάλωτες 35 εκατομμύρια τοποθεσίες. Χρησιμοποιώντας αυτή τη διαβρωτική ευπάθεια οι εγκληματίες του κυβερνοχώρου, ήταν σε θέση να εκμεταλλευθούν μια σειρά από εφαρμογές των θυμάτων, με πιο αξιοσημείωτες την Υπηρεσία Εσόδων του Καναδά και του Πανεπιστημίου του Delaware.

Η έκθεση του 2017 για την κατάσταση ασφάλειας λογισμικού (2017 State of Software Security Report- SoSS) επίσης δείχνει ότι περίπου 53,3 τοις εκατό των εφαρμογών Java εξαρτώνται από μια ευάλωτη έκδοση των στοιχείων Commons Collections. Ακόμη και σήμερα, υπάρχουν τόσες εφαρμογές οι οποίες χρησιμοποιούν την ευάλωτη έκδοση, όσες ήταν και το 2016. Η χρήση συστατικών στην ανάπτυξη εφαρμογών αποτελεί κοινή πρακτική, καθώς επιτρέπει στους προγραμματιστές να επαναχρησιμοποιήσουν λειτουργικό κώδικα- επιταχύνοντας την παράδοση του λογισμικού. Οι μελέτες δείχνουν ότι έως και το 75 τοις εκατό του κώδικα μιας συνηθισμένης εφαρμογής αποτελείται από συστατικά ανοιχτού κώδικα.

Στη συνέχεια ο Wysopal δηλώνει, «οι ομάδες προγραμματισμού δεν πρόκειται να σταματήσουν να χρησιμοποιούν συστατικά - ούτε και χρειάζεται. Όμως όταν μια εκμετάλλευση γίνεται διαθέσιμη, ο χρόνος είναι ουσιαστικός. Τα συστατικά τρίτων και αυτά του ανοιχτού κώδικα δεν είναι απαραίτητα λιγότερο ασφαλή από τον κώδικα που αναπτύσσεται μέσα στην εταιρεία (in-house), αλλά είναι σημαντικό να διατηρείται ένας ενημερωμένος κατάλογος των εκδόσεων που χρησιμοποιούνται. Έχουμε πλέον δει αρκετές παραβιάσεις εξαιτίας των ευάλωτων συστατικών και εάν οι εταιρείες δεν αρχίσουν να λαμβάνουν σοβαρά υπόψη τους την απειλή αυτή, και να χρησιμοποιούν εργαλεία παρακολούθησης των συστατικών που χρησιμοποιούν, προβλέπω ότι το πρόβλημα θα ενταθεί.»

Η χρήση ευάλωτων συστατικών συγκαταλέγεται στις ανησυχητικές τάσεις για την ασφάλεια εφαρμογών που εξετάστηκαν στην Έκθεση για την Κατάσταση Ασφάλειας Λογισμικού (SoSS). Για παράδειγμα τα ευρήματα του SoSS της CA Veracode, δείχνουν ότι ενώ αρκετοί οργανισμοί δίνουν προτεραιότητα στη διόρθωση των πιο επικίνδυνων τρωτών σημείων, ορισμένοι εξακολουθούν να αντιμετωπίζουν δυσκολίες στην αποτελεσματική διόρθωση των προβλημάτων λογισμικού. Ακόμα και τα πιο σοβαρά ελαττώματα απαιτούν αρκετό χρόνο προκειμένου να διορθωθούν (μόνο 22 τοις εκατό των ιδιαίτερα σοβαρών ελαττωμάτων είχαν διορθωθεί σε 30 ημέρες ή λιγότερο) και οι περισσότεροι επιτιθέμενοι εκμεταλλεύονται τα ελαττώματα αυτά μέσα σε λίγες ημέρες από την ανακάλυψή τους. Οι hackers και οι εθνικοί κρατικοί οργανισμοί έχουν επαρκή χρόνο για να διεισδύσουν ενδεχομένως σε ένα επιχειρηματικό δίκτυο.

Επιπροσθέτως της πληροφορίας σχετικά με την απειλή που προκύπτει από τη χρήση των ευπαθών συστατικών, η έκθεση 2017 State of Software Security Report επίσης ανακάλυψε:

  • Οι αδυναμίες συνεχίζουν να ανακύπτουν σε προηγουμένως μη δοκιμασμένο λογισμικό σε ανησυχητικούς ρυθμούς. Το 77 τοις εκατό των εφαρμογών έχουν τουλάχιστον μια ευπάθεια κατά την αρχική σάρωση.
  • Οι κυβερνητικές οργανώσεις συνεχίζουν να υστερούν σε σχέση με τους άλλους κλάδους. Όχι μόνο είχαν ένα ποσοστό επιτυχίας 24,7 τοις εκατό κατά την τελευταία σάρωση, αλλά είχαν επίσης και το υψηλότερο ποσοστό επικράτησης εξαιρετικά εκμεταλλεύσιμων τρωτών σημείων όπως το cross-site scripting (49 τοις εκατό) και το SQL injection (32 τοις εκατό).
  • Συγκριτικά, μεταξύ της πρώτης και της τελευταίας σάρωσης, η κρίσιμη υποδομή είχε το ισχυρότερο ποσοστό επιτυχίας OWASP (29,8 τοις εκατό) σε όλες τις βιομηχανίες που μελετήθηκαν, αν και παρατηρήθηκε μικρή μείωση στο ποσοστό επιτυχίας (29,5 τοις εκατό) στην τελευταία σάρωση. Οι δυο κλάδοι οι οποίοι παρουσιάζουν μικρές βελτιώσεις ανάμεσα στην πρώτη και την τελευταία σάρωση ήταν αυτός της Υγείας (27,6 τοις εκατό σε σύγκριση με 30,2 τοις εκατό) και του Λιανεμπορίου και Φιλοξενίας (26,2 τοις εκατό σε σύγκριση με 28,5 τοις εκατό).
  • CA TECHNOLOGIES
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ο Σάκοτα απάντησε στον Μίλιτσιτς για τη διαιτησία - Τι είπε ο Γκρέι (vids)

All Content

Αιχμές Μίλιτσιτς για τη διαιτησία: «Οι παίκτες μου γελούσαν» (vid)

All Content - BusinessNews.gr

ΤτΕ: Άνοδος της τουριστικής κίνησης κατά 28,3% το πρώτο τρίμηνο του 2026 - Άλμα 64,3% στις ταξιδιωτικές εισπράξεις

All Content - BusinessNews.gr

Γαλαξίδι Θαλάσσιες Καλλιέργειες: «Πλεύση» σε ιστορικά υψηλά με πωλήσεις 110 εκατ. ευρώ και ενίσχυση κερδοφορίας

All Content - BusinessNews.gr

NielsenIQ: Πώς επηρεάζει ο νέος Κώδικας Εκπτώσεων τις προσφορές στα σούπερ μάρκετ

All Content

ΕΔΕΕ - ΣΔΕ: Ανανεωμένος ο 12Λογος του Καλού Spec

All Content

Η DOPE Studio υπογράφει το νέο website του The Ellinikon

FleetNews

Στην Ευρώπη το σκληροτράχηλο Ford Ranger Super Duty

FleetNews

GAC AION / ESG Report 2025: Η ηλεκτροκίνηση σε νέο πολιτισμό κινητικότητας

FleetNews

BMW: Ξεκινά η σταδιακή εισαγωγή της αμφίδρομης φόρτισης

All Content

Έτσι νίκησε η ΑΕΚ τον Άρη και πέρασε στα ημιτελικά (vid)

All Content

Πήρε το «θρίλερ» και πέρασε στα ημιτελικά η ΑΕΚ, 102-99 τον Άρη (vids)

All Content - BusinessNews.gr

TREK: Εξαγόρασε το 51,23% της Terra Advisory, με βάση συνολική αποτίμηση 900.000 ευρώ

All Content - BusinessNews.gr

Προϋπολογισμός: Πλεόνασμα 1,887 δισ. ευρώ, στο τετράμηνο - Ισχυρές επιδόσεις στο μέτωπο του ΦΠΑ

All Content - BusinessNews.gr

Ισχυρή ανάπτυξη του Factoring στην Ελλάδα: Στα 29,4 δισ. ευρώ ο διαχειριζόμενος κύκλος εργασιών

FleetNews

Δωρέαν καλοκαιρινός έλεγχος για τα Subaru

FleetNews

Skoda: Nέο προνομιακό επιτόκιο 3,9% για Fabia, Kamiq και Elroq

CSRΝews.gr

Santorini Blue Loop Living Lab: Η Σαντορίνη μετατράπηκε σε «ζωντανό εργαστήριο» θαλάσσιας προστασίας

CSRΝews.gr

Motor Oil: Δωρεά ενός σκάφους και 4 οχημάτων στο Λιμενικό Σώμα

CSRΝews.gr

«Το Χαμόγελο του Παιδιού»: Ηχηρό μήνυμα πρόληψης για τις εξαφανίσεις ανηλίκων

Περισσότερα σε αυτή την κατηγορία

Ουραγός η Ελλάδα στον "ψηφιακό τουρισμό"
Ουραγός η Ελλάδα στον "ψηφιακό τουρισμό" 03/11/2017 - 02:00
SiEBEN: Ανανεώνει την πιστοποίηση ως Cisco Premier Certified Partner σε Ελλάδα, Κύπρο, Μάλτα 03/11/2017 - 02:00
SiEBEN: Ανανεώνει την πιστοποίηση ως Cisco Premier Certified Partner σε Ελλάδα, Κύπρο, Μάλτα

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Nikkei: Τα Στενά του Ορμούζ θα ανοίξουν για όλα τα πλοία 30 ημέρες μετά τη συμφωνία ΗΠΑ-Ιράν
    25/05/2026 - 22:24 ΚΟΣΜΟΣ
  • Δωρεά ενός σκάφους και 4 οχημάτων στο Λιμενικό από το Βαρδινογιάννειο Ίδρυμα και τη Motor Oil
    25/05/2026 - 22:08 ΕΛΛΑΔΑ
  • Πιτσιλής: Η ΑΑΔΕ αναλαμβάνει τις αγροτικές επιδοτήσεις και ανοίγει μέτωπο με φοροδιαφυγή και λαθρεμπόριο
    25/05/2026 - 21:16 ΟΙΚΟΝΟΜΙΑ
  • ΕΦΚΑ: Τροποποιητική εκκαθάριση ασφαλιστικών εισφορών μη μισθωτών έτους 2025
    25/05/2026 - 20:48 ΟΙΚΟΝΟΜΙΑ
  • Ευρωαγορές: Οι συναλλαγές έκλεισαν στο υψηλότερο επίπεδο από τις 2 Μαρτίου, τη Δευτέρα
    25/05/2026 - 20:32 ΟΙΚΟΝΟΜΙΑ
  • Νέες παραβιάσεις του FIR Αθηνών από τουρκικά αεροσκάφη καταγράφηκαν στο Αιγαίο
    25/05/2026 - 19:56 ΠΟΛΙΤΙΚΗ
  • H Citroen επαναφέρει το θρυλικό 2CV, ως ηλεκτρικό
    25/05/2026 - 19:34 ΑΥΤΟΚΙΝΗΤΟ
  • AVE: Εξαγόρασε το 24,98% της Probotek έναντι 150.000 ευρώ
    25/05/2026 - 18:56 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Κώτσηρας: Ηρθε η ώρα να μειωθεί το φορολογικό βάρος στη μικρή και μεσαία επιχειρηματικότητα
    25/05/2026 - 18:34 ΟΙΚΟΝΟΜΙΑ
  • Αντιδράσεις της ΣΕΤΚΕ στο νέο χωροταξικό για τον τουρισμό: Πλήγμα στις οικογενειακές επιχειρήσεις
    25/05/2026 - 18:26 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Πέθανε σε ηλικία 56 ετών η Γωγώ Μαστροκώστα, σύζυγος του Τραϊανού Δέλλα
    25/05/2026 - 08:27 ΕΛΛΑΔΑ
  • Γαλαξίδι Θαλάσσιες Καλλιέργειες: «Πλεύση» σε ιστορικά υψηλά με πωλήσεις 110 εκατ. ευρώ και ενίσχυση κερδοφορίας
    25/05/2026 - 11:39 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Πρωτοφανείς για την εποχή θερμοκρασίες σε Γαλλία και Βρετανία
    25/05/2026 - 09:16 ΚΟΣΜΟΣ
  • Η Booking.com αξιοποιεί AI για ευκολότερες ενοικιάσεις αυτοκινήτων
    25/05/2026 - 12:51 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Προϋπολογισμός: Πλεόνασμα 1,887 δισ. ευρώ, στο τετράμηνο - Ισχυρές επιδόσεις στο μέτωπο του ΦΠΑ
    25/05/2026 - 10:01 ΟΙΚΟΝΟΜΙΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ο Σάκοτα απάντησε στον Μίλιτσιτς για τη διαιτησία - Τι είπε ο Γκρέι (vids)

25/05/2026 - 20:35
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ιταλία: Στα ημιτελικά με Αρμάνι η Μπρέσια, 90-75 και 3-2 την Τριέστε

25/05/2026 - 19:53
CSRΝews.gr
csrnews.gr

Santorini Blue Loop Living Lab: Η Σαντορίνη μετατράπηκε σε «ζωντανό εργαστήριο» θαλάσσιας προστασίας

25/05/2026 - 13:34
CSRΝews.gr
csrnews.gr

Motor Oil: Δωρεά ενός σκάφους και 4 οχημάτων στο Λιμενικό Σώμα

25/05/2026 - 13:05
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Nova: Τηλεοπτική κάλυψη κορυφής στο F4 της EuroLeague στην Αθήνα, με τον Ολυμπιακό να στέφεται πρωταθλητής Ευρώπης

25/05/2026 - 12:18
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«Your Face Sounds Familiar»: Στην κορυφή της τηλεθέασης με 2.490.644 τηλεθεατές

25/05/2026 - 12:16
FleetNews
fleetnews.gr

Στην Ευρώπη το σκληροτράχηλο Ford Ranger Super Duty

25/05/2026 - 05:12
FleetNews
fleetnews.gr

GAC AION / ESG Report 2025: Η ηλεκτροκίνηση σε νέο πολιτισμό κινητικότητας

25/05/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

Νέα Garnier Sorbet Cream με Βιταμίνη C

19/05/2026 - 10:01
Estetica Hellas
esteticamagazine.gr

Wella Professionals/ All About Blonde: Ένα μοναδικό hair event στο Θέατρο Παλλάς με 650 επαγγελματίες κομμωτές

15/05/2026 - 06:42
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo