Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Popüler açık kaynaklı yazılımlardaki güvenlik açıkları ikiye katlandı

by DIGITAL REPORT
08/06/2020
in Güvenlik
Popüler açık kaynaklı yazılımlardaki güvenlik açıkları ikiye katlandı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bir araştırmaya göre 2019 yılındaki en popüler açık kaynaklı yazılımlardaki güvenlik açıkları sayısı, önceki yıla göre iki katına çıktı. 54 açık kaynaklı yazılımı inceleyen araştırmacılar, 2018 yılında bulunan güvenlik açıkları sayısının 421’den 2019 yılında 968’e çıktığını belirttiler.

RiskSense’in bugün yayımlanan The Dark Reality of Open Source (Açık Kaynağın Karanlık Gerçeği) adlı raporu, 2015-2020 yılları arasında popüler açık kaynaklı projelerde 2.694 açık bulunduğuna yer veriyor.

Bizde yok demeyin, ticari yazılımların %99’u açık kaynak kullanıyor

Raporun kapsamında Linux, WordPress, Drupal ve popüler başka yazılımlar, hâlihazırda güvenlik açısından izlemeye tabi olduklarından ve bir açık çıktığında haberlerde yer alarak, hızla yama hazırlandığından dolayı, yer almadı.

RiskSense, bunların yerine, çok bilinaçık kaynaklı meyen ama teknoloji ve yazılım camiasında yer edinmiş olan Jenkins, MongoDB, Elasticsearch, Chef, GitLab, Spark ve Puppet’ın da aralarında bulunduğu diğer yazılımları incelemiş.

"RiskSense

İşin ciddiyetini ise şu istatistik gösteriyor: Açık kaynaklı yazılımlar, tüm ticari yazılım projelerinin yüzde 99’unda kullanılıyor.

PostgreSQL açığı 8 ay sonra rapor edilerek rekor kırmış

Şirket, inceledikleri güvenlik açıklarının büyük bölümünün açık edildikten haftalar sonra ABD’deki Ulusal Zafiyet Veritabanı’na (NVD) raporlandığını belirtiyor. Hatta, bu açıkların bildirilme süresi ortalama 54 gün olarak dikkat çekiyor. Bunlar içinde bir örnek (PostgreSQL) ise 8 ay sonra rapor edilmesiyle, adeta rekor kırmış.

Siber güvenlik ve yazılım şirketleri NVD veritabanını güvenlik uyarıları oluşturmak ve paylaşmak için kullandıklarından, burada yaşanan gecikmeler, birçok şirketin güvenlik açığına uzun süre maruz kalıp, saldırılara açık olması anlamına geliyor.

En büyük zarar MySQL ve Jenkins’te

Ayrıca, bu gecikmeler, tehdit aktörlerinin açıkları silahlaştırmaları, yani bu açıklardan faydalanarak toplu ya da büyük saldırılar gerçekleştirebilmeleri anlamına da geliyor.

RiskSense, inceledikleri 54 açık kaynaklı projeden Jenkins otomasyon sunucusu ve MySQL veritabanı sunucusunun güvenlik açıkları, 2015’ten bugüne 15 kez silahlaştırılmış . Bu, araştırmadaki tüm yazılımlar arasındaki en yüksek rakam olarak dikkat çekiyor.

Tags: araştırmafeaturedgüvenlik açığıhackerraporveritabanızafiyet

İLGİLİ YAZILAR

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor
Teknoloji

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor

by Emre Çıtak

Spotify, müzik dinlemeyi bireysel bir eylemden çıkarıp daha sosyal bir deneyime dönüştürme yolunda önemli adımlar atıyor. Geçen yıl uygulamaya eklenen...

Read moreDetails
Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı
Teknoloji

Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı

by Emre Çıtak

Otomotiv devi Ford, CES 2026'da hem yakın hem de orta vadeli gelecek için iddialı bir yol haritası çizdi. Şirketin üst...

Read moreDetails
Intel, AMD dominasyonuna dur diyor
Teknoloji

Intel, AMD dominasyonuna dur diyor

by Emre Çıtak

CES 2026'da sahne alan Intel, sadece yeni ürünlerini tanıtmakla kalmadı, aynı zamanda el konsolu (handheld) pazarındaki en büyük rakibi AMD'ye...

Read moreDetails
Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor
Teknoloji

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

by Emre Çıtak

Mobil işlemci pazarının lideri Qualcomm, üretim stratejisinde köklü bir değişikliğe giderek yıllardır süren TSMC tekeline son vermeye hazırlanıyor. CES 2026...

Read moreDetails

SON YAZILAR

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor

Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı

Intel, AMD dominasyonuna dur diyor

BlizzCon 2026’da üçüncü şahıs StarCraft nişancı oyunu duyurulabilir

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

MSI CES 2026’da gövde gösterisi yaptı

Claude Code Opus 4.5 geliştiricileri fethetti

Apple Card’ın yeni ihraççısı Chase bankası oldu

OpenAI, tıbbi kayıtları analiz eden ChatGPT Health servisini tanıttı

Google 2026’nın ilk Android Canary sürümünü yayınladı

SON REHBERLER

Düşük çözünürlüklü monitörde AMD Virtual Super Resolution etkinleştirme

Program kullanmadan Windows’ta bilgisayar performansını artırma

Windows 11’e geçişte zorunlu olan TPM’nin ne olduğu ve ne işe yaradığı

WordPress kullanıcıları için dahili sunucu hatası nasıl düzeltilir

Windows 10’da Windows 11 hazırlık güncellemesi hatası nasıl çözülür

Sanallaştırma desteği nasıl kontrol edilir ve etkinleştirilir

Instagram’da kaybolan mesaj modunu yukarı kaydırarak açma ve kapatma

iPhone’da servis yok hatası nasıl çözülür ve şebeke sorunu giderilir

VSCO uygulamasında hesap silme ve abonelik iptali nasıl yapılır

Instagram’da mobil ve bilgisayarda bildirim kapatma nasıl yapılır

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM