<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка типичных проблем с безопасностью для различных языков...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html</link>
    <description>Компания WhiteSource опубликовала (https://www.whitesourcesoftware.com/most-secure-programming-languages/) результаты анализа распределения уязвимостей в зависимости от применяемых языков программирования. При рассмотрении общего распределения уязвимостей в открытых проектах, 47&#037; всех выявленных проблем с безопасностью затрагивают программы написанные на языке Си, 17&#037; на PHP, 12&#037; на Java и 11&#037; на JavaScript. &lt;br&gt;&lt;br&gt;&lt;br&gt;Данная статистика сильно коррелирует с популярностью того или иного языка и объёмом наработанной кодовой базы. Тем не менее, общие тенденции прослеживаются, например, язык PHP занимает (https://www.opennet.ru/opennews/art.shtml?num=49244) в рейтинге Tiobe седьмое место по популярности, но находится на втором месте по числу уязвимостей в приложениях. Язык Си более подвержен возникновению уязвимостей в силу своего низкоуровневого характера при  обработке строк и работе с памятью.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Некоторые выводы:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Активное внедрение автоматизированных систем тестирования, fuzzing-инструментов и п</description>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (неважно кто)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#92</link>
    <pubDate>Tue, 02 Apr 2019 20:26:37 GMT</pubDate>
    <description>- сказал обиженный Java-погромист...&lt;br&gt;</description>
</item>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (Брат Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#91</link>
    <pubDate>Tue, 02 Apr 2019 05:06:10 GMT</pubDate>
    <description>На Обероне же!))&lt;br&gt;</description>
</item>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (Брат Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#89</link>
    <pubDate>Tue, 02 Apr 2019 05:03:27 GMT</pubDate>
    <description>Не камильфо. На кассету МЭК-90!))&lt;br&gt;</description>
</item>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#88</link>
    <pubDate>Tue, 02 Apr 2019 04:05:10 GMT</pubDate>
    <description>Даже теоретически не существует. Пока человек будет разрабатывать язык программирования - всегда найдется дыра.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (no_like)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#87</link>
    <pubDate>Mon, 01 Apr 2019 20:25:46 GMT</pubDate>
    <description>можно с этого момента поподробнее?&lt;br&gt;</description>
</item>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#86</link>
    <pubDate>Mon, 01 Apr 2019 18:15:50 GMT</pubDate>
    <description>&amp;gt; А разве не пхп и жс должны за первое место спорить?&lt;br&gt;&lt;br&gt;Напомните пожалуйста, PHP и JS уже &quot;selfhosted&quot; или все еще &quot;уже почти да, но все еще нет&quot;?&lt;br&gt;И значит ли это , что дыры в интерпретаторе JS (пых мне искать лень), как и всей той куче (под)компонентов, благодаря которым JS вообще запускается -- проблемы  плюсанутых-сишников и никак не затрагивают гордых архитекторов приложений в мировой паутине &amp;#9786;?&lt;br&gt;&lt;br&gt;https://www.cvedetails.com/vulnerability-list/vendor_id-1224/product_id-17734/Google-V8.html&lt;br&gt;&amp;gt; which allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via crafted JavaScript code.&lt;br&gt;&amp;gt; mishandles external string sizes, which allows remote attackers to cause a denial of service (out-of-bounds read) via crafted JavaScript code.&lt;br&gt;&lt;br&gt;https://www.cvedetails.com/cve/CVE-2013-6640/&lt;br&gt;&amp;gt; he DehoistArrayIndex function in hydrogen-dehoist.cc (aka hydrogen.cc) in Google V8 before 3.22.24.7, as used in Google Chrome before 31.0.1650.63, allows remote attac</description>
</item>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#85</link>
    <pubDate>Mon, 01 Apr 2019 17:52:51 GMT</pubDate>
    <description>самый толковый пост на весь топик. Жаль что можно ставить только один плюс&lt;br&gt;</description>
</item>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#84</link>
    <pubDate>Mon, 01 Apr 2019 11:04:19 GMT</pubDate>
    <description>Нет, виноваты дураки, которые думают, что всякие АБСы и прочие &quot;бортовые компьютеры&quot; спасут их от необходимости своей головой думать, потому как - &quot;такие деньги плочены!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка типичных проблем с безопасностью для различных языков... (Георгий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116948.html#83</link>
    <pubDate>Mon, 01 Apr 2019 09:14:18 GMT</pubDate>
    <description>Сейчас бы публиковать ненормированную статистику по языкам.&lt;br&gt;</description>
</item>

</channel>
</rss>
