ИТ / Новости
информбезопасность ПО технологии
6.6.2022

Число вредоносов в решениях Open Source с февраля увеличилось в 20 раз

Количество вирусных «закладок» в программном обеспечении с открытым исходным кодом выросло значительно. Уязвимости связаны с политическими мотивами.

«Лаборатория Касперского» нашла порядка ста подозрительных вложений в иностранном ПО со свободной лицензией на разных платформах, уточняет «Коммерсант».

«Закладки» часто содержат провокационный контент с призывами к каким-либо действиям или вирусов-шифровальщиков, парализующих работу IT-систем.

Угрозы были замечены в программных пакетах Ctx, phppass и Winbox, распространяемых с различных репозиториев, утверждают в «Лаборатории Касперского».

Если в Open Source-решение был интегрирован вредоносный код, то угроза появляется и в продуктах тех разработчиков, кто использовал более ранние версии, говорят эксперты.

С данными «закладками» уже борются разработчики открытых решений по всему миру, поскольку подобная деятельность несет вред всем пользователям и дискредитирует независимое Open Source сообщество.

Как известно, Минцифры делает ставку на решения с открытым кодом. К концу текущего года в России должны запустить отечественный репозиторий (место хранения и поддержки данных) для Open Source-решений.

В мае на российском рынке кибербезопасности появился первый игрок, который полностью привержен идее открытого исходного кода.

Изображение: pexels.com

Еще по теме

Как строительная отрасль оценивает эффективность внедренных информационных систем

Как за счет цифровых каналов эффективно продвинуть юридическую экспертизу и повысить доверие граждан

Почему принцип клиентоцентричности помогает в развитии не только бизнеса, но и госсектора

Какие лайфхаки для продаж и развития бизнеса позволяет реализовать качественная автоматизация данных

Какие подводные камни и приятные сюрпризы ждут российских вендоров в мировых регионах

Как люди и бизнес становятся заложниками цифровых монополий

Подводные камни и преимущества внедрения цифровых денег

Какие сюрпризы приготовил зарубежный софт без лицензий, приобретенный по серым схемам

Как цифровые технологии позволяют повысить эффективность системы управления взаимоотношениями

Готовы ли вендоры прикладного ПО для производства конкурировать с иностранными компаниями

Как повысить качество создаваемых программных решений при взаимодействии ИТ-специалистов и руководителей организаций

Когда и почему cloud-сервисы становятся неоправданно дорогими

Стоит ли ожидать хакерских атак с квантовых устройств

Сможет ли open source стать отечественным, конкурентным и безопасным

Отвечаем на топ-5 самых популярных вопросов об анализе процессов при работе с данными