IBM Internet Security Systems выпустила свой отчет X-Force 2008 Mid-Year Trend Statistics. Он дает абсолютно исчерпывающий взгляд на уязвимости как коммерческого, так и свободно распространяемого ПО. Освещаются тенденции развития вредоносных программ и фишинга, а также составляются рейтинги производителей ПО, проектов ПО с открытым кодом и даже языков в связи с количеством найденных уязвимостей. С ростом числа программного обеспечения с открытыми исходными кодами, включая все большее использование их в корпоративной среде, неудивительно наблюдать появление некоторых платформ с открытым кодом в списке самых уязвимых, включая одну из таких платформ на втором месте, между Microsoft и Apple.
Исследование IBM в этом году использует новую методику классификации по производителю и проекту под названием CPE, или Common Platform Enumeration.
Десятка самых уязвимых компаний/проектов выглядит так:
http://www-935.ibm.com/services/us/iss/xforce/midyearreport/xforce-midye...
Джумла на втором месте - не удивительно, не далеко ушла от своего дырявого прародителя :)
В ней буквально каждый день находят что-то новое. :) Но Друпал в последнее время тоже не очень радует. Неделю назад обновил Либератум до 5.8, так уже 5.9 вышла. И самое любопытное - формулировка почему надо обязательно обновиться: Drupal 5.9 has been released to correct a vulnerability that was inadvertantly left in Drupal 5.8. Причем, даже само слово "inadvertantly" написано с орфографической ошибкой. :)
Отправить комментарий