Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Endişe verici miktarda uygulamanın yüksek düzeyde güvenlik kusurları olduğu bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Endişe verici miktarda uygulamanın yüksek düzeyde güvenlik kusurları olduğu bulundu

Genelİşletim Sistemleri

Endişe verici miktarda uygulamanın yüksek düzeyde güvenlik kusurları olduğu bulundu

teknomers
Son güncelleme: 9 Aralık 2022 15:21
teknomers
Paylaş
Paylaş

Yeni araştırmalar, endişe verici miktarda yaygın olarak kullanılan uygulamaların, özellikle teknoloji sektöründeki şirketler tarafından kullanılanların, yüksek düzeyde güvenlik açıklarına sahip olduğunu buldu.

Veracode’un teknoloji, üretim, perakende, finansal hizmetler, sağlık ve devlet sektörlerindeki yarım milyon uygulamada 20 milyon taramayı analiz eden bir raporu, teknoloji sektöründeki uygulamaların %24’ünün yüksek önem dereceli kusurlar taşıdığını ortaya koydu.

Nispeten bu, güvenlik kusurları olan uygulamaların ikinci en yüksek oranı (%79) ve yalnızca kamu sektörü daha kötü durumda (%82).

kusurları düzeltmek

En yaygın güvenlik açığı türleri arasında sunucu yapılandırmaları, güvenli olmayan bağımlılıklar ve bilgi sızıntısı yer alıyor, rapor ayrıca bu bulguların diğer sektörlere benzer bir modeli “geniş ölçüde izlediğini” söylüyor. Bununla birlikte, kriptografik sorunlar ve bilgi sızıntısı söz konusu olduğunda sektör, sektör ortalamasından en yüksek eşitsizliğe sahiptir ve bu da araştırmacıları, teknoloji endüstrisindeki devlerin veri koruma zorluklarında nasıl daha tasarruflu olduğunu tahmin etmeye sevk etmektedir.

Düzeltilen sorunların sayısı söz konusu olduğunda, teknoloji sektörü ortada bir yerdedir. Yine de şirketler sorunları çözmek için nispeten hızlı. Kusurların %50’sini düzeltmeleri 363 gün kadar sürer. Bu, ortalamadan daha iyi olsa da, iyileştirme için hala çok yer var, diye ekledi Veracode.

Veracode Baş Araştırma Görevlisi Chris Eng için mesele sadece kusurları keşfetmek değil, aynı zamanda en başta koda dahil edilen kusurların sayısını azaltmaktır. Ayrıca, işletmelerin güvenlik testi otomasyonuna daha fazla odaklanması gerektiğine inanıyor.

“Log4j, geçen Aralık ayında birçok kuruluş için bir uyandırma çağrısı yaptı. Bunu, her ikisi de tedarik zinciri odaklı olan Yönetim ve Bütçe Ofisi (OMB) ve Avrupa Siber Direnç Yasası’nın rehberliği şeklinde hükümet eylemi izledi” dedi. “Önümüzdeki yıl performansını artırmak için teknoloji işletmeleri, yalnızca geliştiricilerin koda dahil edilen kusur oranını azaltmasına yardımcı olan stratejiler düşünmemeli, aynı zamanda Sürekli Entegrasyon/Sürekli Teslimat (CI/CD) boru hattındaki güvenlik testlerini otomatikleştirmeye daha fazla önem vermelidir. verimliliği artırmak için.”

Siber suçlular genellikle işletmeler tarafından kullanılan internete dönük uygulamaları koddaki güvenlik açıkları ve kusurlar açısından analiz eder. Bir tane bulduklarında, genellikle daha sonra şirket ağına ve uç noktalara erişmelerini sağlayan web kabuklarını dağıtmak için kullanırlar. (yeni sekmede açılır). Ağın haritasını çıkardıktan ve tüm cihazları ve verileri tanımladıktan sonra, genellikle fidye yazılımı, kötü amaçlı yazılım veya veri silecekleri olan saldırının ikinci aşamasını başlatabilirler.



işletim-sistemi-1

Yandex, şirketler için bir “kış” tarayıcı güncellemesi yayınladı
Elektronik bileşenlerin eksikliği Navigo Pass’ı da etkiliyor
Reawakened, Gelecek Yılın Başlarında Çıkacak Bir Unreal Engine 5 ‘Remaster Plus’tır
Sony’nin Yeni ULT Power Sound Serisi: Üç Farklı Taşınabilir Bluetooth Hoparlör Tanıtıldı
Geliştiriciler Oracle’ın JavaScript ticari markasını yayınlamasını talep etmek için birleşiyor
ETİKETLENDİ:BulundudüzeydeendişegüvenlikkusurlarımiktardaolduğuuygulamanınvericiYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir Android kısayol sırrı | Bilgisayar Dünyası
Sonraki Makale Company Of Heroes 3 Konsol İçin Onaylandı, 2023’te Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?