• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Исследователи отрейтинговали языки программирования по уязвимостям

Tcinet

Member
Регистрация
13 Фев 2014
Сообщения
125
Репутация
0
Баллы
16
Компания WhiteHat Security представила результаты исследования Website Security Statistics за первый квартал нынешнего года. Оно традиционно сопоставляет языки программирования с присущими им уязвимостями и сроками, которые требуются на их устранение. Авторы исследования отмечают, что наиболее популярные языки не слишком разнятся по числу присущих им уязвимостей, однако есть серьезная разница в сроках устранения проблем. «Чемпионом» среди уязвимостей в первом квартале стал межсайтовый скриптинг (XSS) – тип атаки, при которой в выдаваемую веб-системой страницу внедряется вредоносный код. От этой атаки в максимальной степени страдают программы и приложения, выполненные на всех основных языках программирования, за исключением .Net.

Если говорить о сроках устранения уязвимостей, то здесь печальное лидерство удерживает язык ASP – на устранение проблем здесь уходит в среднем 139 дней. Следом с небольшим отрывом идет PHP – 129,5 дня. А, например, в Java на устранение уязвимостей требуется в среднем 90.9 дня.
 
Сверху