<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Исследование показало, что 84&amp;#037; приложений содержат потенциал...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html</link>
    <description>Компания Veracode (http://en.wikipedia.org/wiki/Veracode), специализирующаяся на разработке средств для проведения аудита безопасности, опубликовала (http://info.veracode.com/state-of-software-security-report-volume4.html) результаты исследования кода около 10 тысяч различных приложений, проверенных за последние 6 месяцев в cloud-сервисе статического анализа кода, развиваемом данной компанией. Всего было проанализировано несколько миллиардов строк кода, который предоставлен как проприетарными, так и открытыми проектами. По данным отчета только 16&#037; из всех приложений смогли пройти тестирование с первого раза, в остальных случаях были выявлены те или иные проблемы с безопасностью. &lt;br&gt;&lt;br&gt;&lt;br&gt;При аналогичном исследовании проведённом полгода назад проверку сразу прошли 42&#037; приложений, столь значительное различие объясняется ужесточением требований к тестовым проверкам, в частности, уязвимости XSS и &quot;SQL Injection&quot; более не относятся к категории незначительных, так как часто становятся причиной у...&lt;br&gt;&lt;br&gt;URL: http://threatp</description>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#27</link>
    <pubDate>Sun, 11 Dec 2011 18:28:33 GMT</pubDate>
    <description>&amp;gt; Перед релизом lenny в Debian я набросал скриптик&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (unera)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#26</link>
    <pubDate>Fri, 09 Dec 2011 18:59:32 GMT</pubDate>
    <description>s/(проведя) (репорта)/$1 аудит $2/&lt;br&gt;</description>
</item>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (unera)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#25</link>
    <pubDate>Fri, 09 Dec 2011 18:58:19 GMT</pubDate>
    <description>Перед релизом lenny в Debian я набросал скриптик который обошел все пакеты и находил (простым grep&apos;ом) места где получается подстава под уязвимость атаки симлинками.&lt;br&gt;&lt;br&gt;то есть запись &lt;br&gt;&lt;br&gt;что-то &amp;gt; предопределенное-имя-файла-в-/tmp&lt;br&gt;&lt;br&gt;получилось около 500 пакетов на мой самый простой grep. проведя репорта что выдал grep было написано порядка 250 багрепортов уровня RC на все эти пакеты.&lt;br&gt;&lt;br&gt;сколько визгу поднялось... меня даже хотели из DD исключить, дескать я торможу выход релиза Debian. однако в итоге признали и все баги поправили.&lt;br&gt;&lt;br&gt;ну так вот. если взять учебник и по нему пойти искать уязвимости прям по пакетам, то не удивлюсь что будет больше 84&#037;.&lt;br&gt;</description>
</item>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (iCat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#24</link>
    <pubDate>Fri, 09 Dec 2011 14:02:52 GMT</pubDate>
    <description>Чрезвычайное важное и неожиданное исследование. Главное - очень нужное всем.&lt;br&gt;Может быть - пора завести рубрику &quot;брЕтанкийэ учОныйэ&quot;?&lt;br&gt;Нет, я не против исследований, но я против &quot;сферично-ваккуумных&quot; работ.&lt;br&gt;</description>
</item>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (Анонимист)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#23</link>
    <pubDate>Fri, 09 Dec 2011 10:26:01 GMT</pubDate>
    <description>Программы пишут программисты.&lt;br&gt;Сложность программы растет до тех пор пока не превысит возможности программиста.&lt;br&gt;84&#037; программистов испытывают overflow :)&lt;br&gt;</description>
</item>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#21</link>
    <pubDate>Fri, 09 Dec 2011 07:28:28 GMT</pubDate>
    <description>Там не &quot;полный&quot; Unix-way, там нет обработчика сигналов. :)&lt;br&gt;</description>
</item>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#19</link>
    <pubDate>Thu, 08 Dec 2011 20:43:14 GMT</pubDate>
    <description>&amp;gt; Похоже, но не то.&lt;br&gt;&lt;br&gt;http://www.gnu.org/s/hello/? ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (ZloySergant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#10</link>
    <pubDate>Thu, 08 Dec 2011 11:59:57 GMT</pubDate>
    <description>&amp;gt;Вы случайно не об этом: http://habrahabr.ru/blogs/programming/75971/ ?&lt;br&gt;&lt;br&gt;Похоже, но не то.&lt;br&gt;</description>
</item>

<item>
    <title>Исследование показало, что 84&#037; приложений содержат потенциал... (terr0rist)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81708.html#9</link>
    <pubDate>Thu, 08 Dec 2011 11:50:47 GMT</pubDate>
    <description>Остальные 16&#037; плохо исследовали!&lt;br&gt;</description>
</item>

</channel>
</rss>
