Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

Un estudio pone en duda la seguridad del Open Source

Como indican en Infraestructura Convergente, un estudio conjunto realizado por las firmas Sonatype y Aspect Security ha abierto la polémica al asegurar que la mayoría de grandes compañías del top-500 de Fortune, utilizan aplicaciones creadas sobre componentes de código abierto (librerías y frameworks) con agujeros de seguridad.

El informe -basado en una encuesta a 2.550 desarrolladores, arquitectos de software y analistas- sostiene que el código abierto “pasa por alto los defectos de los ecosistemas”, principalmente por la falta de un sistema de notificación de alerta a los desarrolladores acerca de las vulnerabilidades y nuevas versiones con correcciones.“El 80% del código en las aplicaciones de hoy en día proviene de bibliotecas y frameworks. El riesgo de las vulnerabilidades de estos componentes es ampliamente ignorado y subestimado”, destacan.

El informe afirma, por ejemplo, que se han registrado 46 millones de descargas de versiones inseguras de las bibliotecas y frameworks de código abierto más populares, como Google Web Toolkit, Spring MVC, Struts 1.X. e Hibernate. Struts 2, que fue descargada más de un millón de veces por 18.000 empresas, contiene una vulnerabilidad crítica.

Sin embargo hay muchos argumentos en contra de las conclusiones del estudio, tal y como revelan en la noticia original, en Infraestructura Convergente.

105 Comentarios
Advertencia
Advertencia

Te recomendamos

Actualidad

ONLYOFFICE ha anunciado el lanzamiento de su suite ofimática para Linux ARM. Hablamos de ONLYOFFICE Desktop Editors, la aplicación independiente para PC y es...

Actualidad

Parrot 7 “Echo” ya ha sido publicada como la nueva versión estable de la distribución enfocada en la ciberseguridad. Basada en Debian, ahora toma...

Actualidad

Tor Project ha publicado su informe de transparencia anual y hay datos que llaman la atención. Por ejemplo, los 2,5 millones de dólares recibidos...

Contenido patrocinado

La automatización se ha convertido en un pilar estratégico para cualquier organización que aspire a competir en un entorno donde la eficiencia operativa, la...