image

IBM: Software sinds 2007 veel onveiliger

woensdag 6 februari 2008, 10:33 door Redactie, 0 reacties

Vorig jaar zijn er iets minder beveiligingslekken in software gevonden dan voorgaande jaren, maar dat betekent niet dat programma's veiliger zijn. Het aantal ernstige kwetsbaarheden nam namelijk met 28% toe en de daling zou volgens IBM ISS's X-Force ook een anomalie, statistische correctie of een nieuwe trend kunnen zijn. In 2005 en 2006 groeide het aantal gevonden kwetsbaarheden met 40%. "De 5,4% afname is mogelijk alleen statistische correctie op de groei van het aantal lekken in 2005 en 2006," zegt Kris Lamb.


IT-journalist Ryan Naraine denkt dat de daling wordt veroorzaakt doordat beveiligingsonderzoekers steeds vaker gevonden kwetsbaarheden verkopen aan initiatieven zoals iDefense's VCP, TippingPoint's Zero Day Initiative en andere "zero-day marktplaatsen", wat invloed heeft op de manier waarop lekken gemeld worden. "Dit betekent dat veel kwetsbaarheden nooit aan de ontwikkelaar gemeld worden, en daardoor dus nooit gepatcht."
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.