TEHNIK » Новости » Кибербезопасность » На Black Hat расскажут о сторонних библиотеках

На Black Hat расскажут о сторонних библиотеках

08.07.2014 14:39

Black Hat 2014

По словам специалистов, чем популярнее библиотека, тем громадную опасность несет содержащаяся в ней брешь. В рамках грядущей конференции Black Hat 2014 будет представлен доклад о распространении уязвимостей. Особенное внимание на протяжении собственного выступления специалисты собираются уделить влиянию применения сторонних библиотек.

Авторами доклада являются глава отдела стратегии экосистемы Synack Кимберли Прайс (Kymberlee Price) и генеральный директор Open Security Foundation Джейк Каунс (Jake Kouns). Эксперты объединили свои силы и проанализировали эти, размещённые в Open Source Vulnerability Database (OSVDB).

По итогам анализа оказалось, что достаточно многие компоненты и сторонние библиотеки приобретают стремительное и большое развитие. Однако, умелые хакеры могут с легкостью усилить эффект от эксплуатации всего одной уязвимости в любой из этих составляющих.

«Мы не утверждаем, что людям не следует применять сторонние библиотеки, - цитирует DarkReading слова Прайс. – Мы желаем поболтать о том, что вы, будучи разработчиком либо менеджером по ИТ, должны делать либо как думать, чтобы обезопасисть ваших пользователей либо доходы, поскольку поэтому вы отвечаете за поставляемый код – писали вы его либо нет».

Чем популярнее библиотека, тем громадную опасность несет содержащаяся в ней брешь, уверяют специалисты. На протяжении презентации достигнутых результатов совершённого опыта они поведают о последовательности известных библиотек и уязвимостях в них. Также будет представлен перечень самые опасных библиотек, обычно применяемых для повышения масштабов кибератак.