Lỗ hổng mã nguồn mở tăng hơn 50% trong năm 2023

An ninh an toàn
28/02/2024 15:21
Báo cáo “Phân tích rủi ro và an ninh nguồn mở” (OSSRA) mới được Trung tâm Nghiên cứu an ninh mạng Synopsys (CyRC) công bố cho thấy ngành phần cứng máy tính và chất bán dẫn chứa nhiều lỗ hổng nguồn mở nhất, có rủi ro cao, tiếp theo là sản xuất, công nghiệp và robotics.
aa

Báo cáo “Phân tích rủi ro và an ninh nguồn mở” (OSSRA) mới được Trung tâm Nghiên cứu an ninh mạng Synopsys (CyRC) công bố cho thấy ngành phần cứng máy tính và chất bán dẫn chứa nhiều lỗ hổng nguồn mở nhất, có rủi ro cao, tiếp theo là sản xuất, công nghiệp và robotics.

lo hong ma nguon mo tang hon 50 trong nam 2023

Trong báo cáo OSSRA năm 2024, CyRC phân tích các phát hiện ẩn danh từ hơn 1.000 cuộc kiểm tra cơ sở mã thương mại trên 17 ngành. Báo cáo cung cấp cái nhìn toàn diện về bối cảnh nguồn mở, bao gồm các xu hướng trong việc áp dụng và sử dụng phần mềm nguồn mở cũng như sự phổ biến của các lỗ hổng bảo mật cũng như các rủi ro về chất lượng mã và cấp phép phần mềm.

Trong khi các mã chứa ít nhất một lỗ hổng nguồn mở vẫn ổn định ở mức 84% qua từng năm, thì những mã chứa nhiều lỗ hổng đã phải nhận nhiều rủi ro cao vào năm 2023. Điều này có thể là do bất ổn kinh tế, sa thải nhân viên công nghệ, làm giảm số lượng nguồn lực sẵn có để vá các lỗ hổng. Theo dữ liệu, tỷ lệ mã có lỗ hổng nguồn mở rủi ro cao đã tăng từ 48% vào năm 2022 lên 74% vào năm 2023.

Jason Schmitt – Tổng Giám đốc Synopsys Software Integrity Group cho biết: “Báo cáo OSSRA năm nay cho thấy sự gia tăng đáng báo động về các lỗ hổng nguồn mở có rủi ro cao trong nhiều ngành công nghiệp quan trọng, khiến chúng có nguy cơ bị tội phạm mạng khai thác”.

Những phát hiện quan trọng khác từ báo cáo OSSRA 2024

Ngày tận thế “mã zombie”: Các tổ chức đang phụ thuộc vào các thành phần nguồn mở đã lỗi thời hoặc không hoạt động. 91% mã chứa các thành phần có từ 10 phiên bản trở lên lỗi thời và gần một nửa (49%) mã chứa các thành phần không có hoạt động phát triển trong vòng hai năm qua. Báo cáo cũng cho thấy thời gian trung bình của các lỗ hổng nguồn mở có trong các mã là trên 2,5 năm và gần 1/4 mã chứa các lỗ hổng có tuổi đời hơn 10 năm.

Các lỗ hổng mã nguồn mở có rủi ro cao lan tràn khắp các ngành quan trọng: Ngành phần cứng máy tính và chất bán dẫn chiếm tỷ lệ mã có lỗ hổng rủi ro cao nhất (88%), theo sau là sản xuất, công nghiệp và robotics với 87%. Khoảng giữa là ngành Dữ liệu lớn, AI, BI và học máy có 66% mã bị ảnh hưởng bởi các lỗ hổng có rủi ro cao. Ở cuối danh sách, ngành hàng không vũ trụ, ô tô, vận tải và hậu cần vẫn có lỗ hổng rủi ro cao ở 1/3 (33%) mã của nó.

Các thách thức về giấy phép nguồn mở: Báo cáo cho thấy hơn một nửa (53%) mã có xung đột giấy phép nguồn mở và 31% mã đang sử dụng phần mềm bảo mật không có giấy phép. Thực tế này ở ngành phần cứng máy tính và chất bán dẫn được xếp hạng cao nhất 92%, tiếp theo là sản xuất, công nghiệp và robotics ở mức 81%. Chỉ một giấy phép không tuân thủ trong phần mềm có thể dẫn đến mất tài sản trí tuệ sinh lợi, tốn thời gian khắc phục và chậm trễ trong việc đưa sản phẩm ra thị trường.

mtvh
Tin bài khác
Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Contra Costa Transportation Authority (CCTA) và May Mobility, một công ty chuyên về công nghệ lái xe tự động, đã ra mắt Presto, một dịch vụ xe tự hành chung cho người dân tại Martinez, California và các bệnh nhân của Trung tâm Y tế Khu vực Contra Costa (Bệnh viện Quận).
Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Sau phiên giao dịch sôi động và tích cực ngày 18/9, thị trường chứng khoán được kỳ vọng sẽ duy trì đà tăng trong phiên ngày 19/9. Dòng tiền chủ động tham gia, thanh khoản cải thiện cùng tín hiệu kỹ thuật khả quan cho thấy VN Index có thể chinh phục mốc 1.270 điểm.
Chạm đến trái tim, qua câu chuyện "Tình người không có hóa đơn"

Chạm đến trái tim, qua câu chuyện "Tình người không có hóa đơn"

Một câu chuyện có thật. Tại một thành phố ở Ấn Độ, vị thương gia mất cả ngày trời thương thảo với đối tác. Mệt mỏi, ông vào một nhà hàng sang trọng, tự thưởng cho mình bữa tối thịnh soạn.
Tử vi vòng quay công nghệ ngày 19/9/2024: Tuổi Dần dễ gặp rạn nứt, tuổi Hợi thuận lợi

Tử vi vòng quay công nghệ ngày 19/9/2024: Tuổi Dần dễ gặp rạn nứt, tuổi Hợi thuận lợi

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 19/9/2024 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 18/9: Thanh khoản tăng vọt, VN Index duy trì đà tăng

Thị trường chứng khoán ngày 18/9: Thanh khoản tăng vọt, VN Index duy trì đà tăng

Sau phiên tăng mạnh trước, thị trường chứng khoán ngày 18/9 đã khởi sắc ngay từ đầu phiên nhờ tâm lý nhà đầu tư được cải thiện. Thanh khoản thị trường cũng tăng vọt khi dòng tiền lớn ồ ạt nhập cuộc. Tuy nhiên, áp lực bán vào cuối phiên đã khiến đà tăng bị thu hẹp đáng kể.
MCredit - công ty tài chính tiêu dùng của ngân hàng MB đang kinh doanh ra sao?

MCredit - công ty tài chính tiêu dùng của ngân hàng MB đang kinh doanh ra sao?

Kết quả kinh doanh tại Công ty Tài chính TNHH MTV MB (MS Finance – MCredit) đang kém lạc quan. Đặc biệt, công ty mẹ ngân hàng MB cũng đang đối mặt với nợ xấu gia tăng, ghi nhận hơn 11.000 tỷ đồng.
Hơn 450 đơn vị hàng đầu ngành nước sẽ có mặt tại Vietwater 2024

Hơn 450 đơn vị hàng đầu ngành nước sẽ có mặt tại Vietwater 2024

Vietwater 2024 không chỉ quy tụ hơn 450 nhà triển lãm hàng đầu đến từ hơn 25 quốc gia và vùng lãnh thổ, mà còn thu hút hơn 10.000 khách tham quan thương mại chuyên ngành.
Doanh nghiệp công nghệ số hãy nhận lấy sứ mệnh dùng chuyển đổi AI để thay đổi Việt Nam

Doanh nghiệp công nghệ số hãy nhận lấy sứ mệnh dùng chuyển đổi AI để thay đổi Việt Nam

Các doanh nghiệp công nghệ số Việt Nam, nhất là các doanh nghiệp AI, phải nhận lấy sứ mệnh dùng chuyển đổi AI để thay đổi Việt Nam. Đầu tiên là chuyển đổi AI chính doanh nghiệp của mình trước. Rồi sau đấy mới là chuyển đổi AI các tổ chức khác, các lĩnh vực khác.
Không biết con người của bạn đáng giá bao nhiêu?

Không biết con người của bạn đáng giá bao nhiêu?

Có một thanh niên nọ luôn nghi hoặc bản thân, hay than vãn không hiểu vì sao mình mãi vẫn chưa giàu, lúc nào cũng rầu rĩ, cau có.
Quy định về quản lý nhiệm vụ khoa học và công nghệ cấp Bộ của Ủy ban Dân tộc

Quy định về quản lý nhiệm vụ khoa học và công nghệ cấp Bộ của Ủy ban Dân tộc

Ủy ban Dân tộc đang lấy ý kiến góp ý với dự thảo Thông tư quy định về quản lý nhiệm vụ khoa học và công nghệ cấp Bộ của Ủy ban Dân tộc.