На Black Hat расскажут о сторонних библиотеках |
| 08.07.2014 14:39 |
|
По словам специалистов, чем популярнее библиотека, тем громадную опасность несет содержащаяся в ней брешь. В рамках грядущей конференции Black Hat 2014 будет представлен доклад о распространении уязвимостей. Особенное внимание на протяжении собственного выступления специалисты собираются уделить влиянию применения сторонних библиотек. Авторами доклада являются глава отдела стратегии экосистемы Synack Кимберли Прайс (Kymberlee Price) и генеральный директор Open Security Foundation Джейк Каунс (Jake Kouns). Эксперты объединили свои силы и проанализировали эти, размещённые в Open Source Vulnerability Database (OSVDB). По итогам анализа оказалось, что достаточно многие компоненты и сторонние библиотеки приобретают стремительное и большое развитие. Однако, умелые хакеры могут с легкостью усилить эффект от эксплуатации всего одной уязвимости в любой из этих составляющих. «Мы не утверждаем, что людям не следует применять сторонние библиотеки, - цитирует DarkReading слова Прайс. – Мы желаем поболтать о том, что вы, будучи разработчиком либо менеджером по ИТ, должны делать либо как думать, чтобы обезопасисть ваших пользователей либо доходы, поскольку поэтому вы отвечаете за поставляемый код – писали вы его либо нет». Чем популярнее библиотека, тем громадную опасность несет содержащаяся в ней брешь, уверяют специалисты. На протяжении презентации достигнутых результатов совершённого опыта они поведают о последовательности известных библиотек и уязвимостях в них. Также будет представлен перечень самые опасных библиотек, обычно применяемых для повышения масштабов кибератак. |



