Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Popüler açık kaynaklı yazılımlardaki güvenlik açıkları ikiye katlandı

by DIGITAL REPORT
08/06/2020
in Güvenlik
Popüler açık kaynaklı yazılımlardaki güvenlik açıkları ikiye katlandı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bir araştırmaya göre 2019 yılındaki en popüler açık kaynaklı yazılımlardaki güvenlik açıkları sayısı, önceki yıla göre iki katına çıktı. 54 açık kaynaklı yazılımı inceleyen araştırmacılar, 2018 yılında bulunan güvenlik açıkları sayısının 421’den 2019 yılında 968’e çıktığını belirttiler.

RiskSense’in bugün yayımlanan The Dark Reality of Open Source (Açık Kaynağın Karanlık Gerçeği) adlı raporu, 2015-2020 yılları arasında popüler açık kaynaklı projelerde 2.694 açık bulunduğuna yer veriyor.

Bizde yok demeyin, ticari yazılımların %99’u açık kaynak kullanıyor

Raporun kapsamında Linux, WordPress, Drupal ve popüler başka yazılımlar, hâlihazırda güvenlik açısından izlemeye tabi olduklarından ve bir açık çıktığında haberlerde yer alarak, hızla yama hazırlandığından dolayı, yer almadı.

RiskSense, bunların yerine, çok bilinaçık kaynaklı meyen ama teknoloji ve yazılım camiasında yer edinmiş olan Jenkins, MongoDB, Elasticsearch, Chef, GitLab, Spark ve Puppet’ın da aralarında bulunduğu diğer yazılımları incelemiş.

"RiskSense

İşin ciddiyetini ise şu istatistik gösteriyor: Açık kaynaklı yazılımlar, tüm ticari yazılım projelerinin yüzde 99’unda kullanılıyor.

PostgreSQL açığı 8 ay sonra rapor edilerek rekor kırmış

Şirket, inceledikleri güvenlik açıklarının büyük bölümünün açık edildikten haftalar sonra ABD’deki Ulusal Zafiyet Veritabanı’na (NVD) raporlandığını belirtiyor. Hatta, bu açıkların bildirilme süresi ortalama 54 gün olarak dikkat çekiyor. Bunlar içinde bir örnek (PostgreSQL) ise 8 ay sonra rapor edilmesiyle, adeta rekor kırmış.

Siber güvenlik ve yazılım şirketleri NVD veritabanını güvenlik uyarıları oluşturmak ve paylaşmak için kullandıklarından, burada yaşanan gecikmeler, birçok şirketin güvenlik açığına uzun süre maruz kalıp, saldırılara açık olması anlamına geliyor.

En büyük zarar MySQL ve Jenkins’te

Ayrıca, bu gecikmeler, tehdit aktörlerinin açıkları silahlaştırmaları, yani bu açıklardan faydalanarak toplu ya da büyük saldırılar gerçekleştirebilmeleri anlamına da geliyor.

RiskSense, inceledikleri 54 açık kaynaklı projeden Jenkins otomasyon sunucusu ve MySQL veritabanı sunucusunun güvenlik açıkları, 2015’ten bugüne 15 kez silahlaştırılmış . Bu, araştırmadaki tüm yazılımlar arasındaki en yüksek rakam olarak dikkat çekiyor.

Tags: araştırmafeaturedgüvenlik açığıhackerraporveritabanızafiyet

İLGİLİ YAZILAR

Lenovo CES 2026 Sphere etkinliğinde Motorola Razr Fold ve yapay zeka ajanı Qira ile şov yaptı
Teknoloji

Lenovo CES 2026 Sphere etkinliğinde Motorola Razr Fold ve yapay zeka ajanı Qira ile şov yaptı

by Emre Çıtak

Dünyanın en büyük PC üreticilerinden Lenovo, CES 2026'da teknoloji dünyasının en iddialı gösterisine imza attı. Şirket, yeni ürünlerini tanıtmak için...

Read moreDetails
Yapay zeka çılgınlığı vites artırıyor ve 2026'da sadece altyapıya yarım trilyon dolardan fazla harcanacak
Yapay Zeka

Yapay zeka çılgınlığı vites artırıyor ve 2026’da sadece altyapıya yarım trilyon dolardan fazla harcanacak

by Emre Çıtak

Teknoloji dünyasında yapay zeka balonu patlayacak mı tartışmaları sürerken, dev şirketler (Hyperscalers) bu sese kulaklarını tıkamış durumda. Goldman Sachs'ın yeni...

Read moreDetails
LEGO SMART Play CES 2026
Teknoloji

LEGO SMART Play ile tuğlalar canlanıyor ve çocukluk hayallerimiz CES 2026’da gerçeğe dönüşüyor

by Emre Çıtak

Çocukken halının üzerine yaydığımız o yüzlerce renkli parçayla oynarken, kafamızda kurduğumuz dünyada her şey mümkündü. Yaptığımız uzay gemilerinin motorları kükrer,...

Read moreDetails
Avrupa'nın en değerli fintek girişimi Revolut Türkiye pazarına girmek için FUPS ile masada
Fintek

Avrupa’nın en değerli fintek girişimi Revolut Türkiye pazarına girmek için FUPS ile masada

by Emre Çıtak

Londra merkezli finansal teknoloji devi Revolut, küresel genişleme stratejisinde rotayı Türkiye'ye çevirdi. Bloomberg'in konuya yakın kaynaklara dayandırdığı haberine göre, 75...

Read moreDetails

SON YAZILAR

Lenovo CES 2026 Sphere etkinliğinde Motorola Razr Fold ve yapay zeka ajanı Qira ile şov yaptı

xAI 20 milyar dolarla Colossus’u genişletiyor

Yapay zeka çılgınlığı vites artırıyor ve 2026’da sadece altyapıya yarım trilyon dolardan fazla harcanacak

Infinix Note 60, uydu desteği ve HydroFlow ile geliyor

LEGO SMART Play ile tuğlalar canlanıyor ve çocukluk hayallerimiz CES 2026’da gerçeğe dönüşüyor

Lenovo XD Rollable Concept 13,3’ten 16 inçe uzuyor

Avrupa’nın en değerli fintek girişimi Revolut Türkiye pazarına girmek için FUPS ile masada

Cumhurbaşkanı Erdoğan 3 milyon gence iş kapısı açacak dev hamleyi duyurdu

Kuantum bilişim, Bitcoin ECDSA’sını kıracak

LMArena 150 milyon dolar Seri A ile 1,7 milyar dolara fırladı

SON REHBERLER

Instagram hikayesi gibi WhatsApp duruma müzik ekleme nasıl yapılır

PowerPoint olmadan PPT ve PPTX dosyalarını açma ve PDF’e dönüştürme

WhatsApp’ta çevrim içi görünmeden mesaj yanıtlamanın pratik yolları

Android’de iPhone’da Windows’ta ve online video birleştirme yolları

IP adresini VPN proxy modem sıfırlama ve manuel yöntemlerle değiştirme

Windows 10 ve 11’de bilgisayardaki gereksiz dosyaları temizlemenin yolları

Akıllı TV’lerde telefon ve bilgisayardan Chromecast kullanma

Windows bilgisayarında şifre değiştirme ve sıfırlama yolları

Instagram’da bildirim kapatma mobil cihazlarda ve bilgisayarda

Spotify’de arkadaşlarınızla Blend çalma listesi nasıl oluşturulur

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM