Apple mène des failles de sécurité, Microsoft troisième

logiciel Apple avait signalé des failles de sécurité plus que toute autre société dans la première moitié de 2010, selon la société de sécurité Secunia, une entreprise de sécurité fiables qui permet de suivre les failles de sécurité depuis 2002.

Dernière leader ans, Oracle, est tombé à la deuxième place tandis que Microsoft a réussi à conserver la troisième place fermement au cours des cinq dernières années.

Adobe fait leur première apparition dans le top dix en 2008, et a réussi à remonter à la position de cinq ans dans ce rapport. Enfin, Google est désormais le classement sur la position de neuf dans la liste, le déplacement Mozilla, qui se classe désormais à dix.

security vulnerabilities

failles de sécurité

Pour gagner plus de perspicacité dans l'écosystème de sécurité, nous identifier le groupe des fournisseurs dix les plus vulnérables (dans tous leurs produits) pour une année donnée. Depuis 2005, ces top-10 fournisseurs sont responsables d'environ 38% des vulnérabilités total représentant 16% des avis de Secunia par an. La composition du groupe Top-10 ne varie que légèrement pendant cette période; sept des Top-10 avec les fournisseurscompte la plus forte vulnérabilité en 2005 sont encore dans le Top-10 du groupe en 2010.

Le montant total des vulnérabilités de sécurité a été utilisé pour créer le rapport, avec les indices de gravité ne jouant aucun rôle dans le classement. Cela signifie que le logiciel d'une société avec plus de vulnérabilités ne doit pas nécessairement être plus précaire. La tendance est cependant évident. Le graphique montre clairement un saut dans le classement pour Adobe, une entreprise qui a du mal à faire face à des vulnérabilités de sécurité correctifs dans les produits phare de son Reader Adobe et Adobe Flash.

Les attaquants ont notable attaques passé de systèmes d'exploitation des logiciels tiers, et Apple, ainsi que Adobe et Oracle, qui arrive à produire plusieurs programmes populaires, y compris iTunes, Quicktime et le navigateur Safari.

En parlant de Safari, une vulnérabilité Autofill vient d'être [non couvert: http://jeremiahgrossman.blogspot.com/2010/07/i-know-who-your-name-where-you-work-and.html] qui permet aux sites web pour découvrir des informations privées.

Juste au moment où un utilisateur visite un site web Safari, même s'ils n'ont jamais été là avant ou entré des informations personnelles, un site Web malveillant peut découvrir leurs nom, prénom, lieu de travail, ville, état, et l'adresse e-mail. Safari V4 & V5, avec un combinépart de marché du navigateur de 4% (~ 83 millions d'utilisateurs), dispose d'une fonction (Préférences> saisie automatique des formulaires web> Saisie automatique) est activé par défaut. Essentiellement, nous sommes le piratage fonctionnalité de remplissage automatique.

les vecteurs d'attaque ont été analysés par Secunia ainsi. les attaques à distance sont toujours à la hausse alors que les attaques de réseau local et le système diminue lentement.

Nous observons que "A distance" est toujours et de loin le vecteur d'attaque la plus répandue (81% en moyenne), par rapport au «système local" avec 9,8% et "réseau local" à 8,2% en moyenne au cours des cinq dernières années. Ainsi, la plupart des vulnérabilités exposer l'utilisateur du logiciel pour les attaques à distance. Sur la base des données disponibles d'ici la mi 2010, nous ne prévoyons pas de changement d'ici la fin de l'année.

Dans chaque rapport, des analyses Secunia un environnement PC Windows classique (à la fois Vista et XP) avec un top-50 du portefeuille constitué de 26 logiciels Microsoft et 24 programmes non-Microsoft.

L'analyse confirme la tendance croissante de l'exploitation des logiciels tiers.

La répartition des vulnérabilités montre une augmentation globale des vulnérabilités sur les deux systèmes. Les vulnérabilités décrites dans les programmes Microsoft ont augmenté d'environ 50%, passant de 85 en 2009 à maintenant 62 dans la première moitié de 2010, avec une projection de mettre fin à environ 120 vulnérabilités.

L'troisième partie des programmes augmentation est bouleversante. À partir de 286 vulnérabilités en 2009, à 275 dans la première moitié de 2010 et un total prévu de 550 en fin d'année. C'est une augmentation de 100%, et plus de quatre fois plus nombreuses vulnérabilités dans les programmes Microsoft.

vulnerabilities

vulnérabilités

La figure suivante visualise l'augmentation de la troisième partie de vulnérabilités logicielles.

third party software

logiciels tiers

Mozilla Firefox est en tête avec 96 vulnérabilité vulnérabilités, suivi par Safari avec 84, Java et Google Chrome avec 70, Adobe Reader avec 69, Adobe Flash Player et Adobe AIR avec 51, iTunes d'Apple avec 48 et Mozilla Thunderbird avec 36.

Les meilleurs programmes Microsoft Internet Explorer sont à 49, Excel Viewer avec 37 et Excel avec 30.

Typiquement, un utilisateur peut mettre à jour patch 35% des vulnérabilités avec unmécanisme (de Microsoft), et qu'il doit maîtriser un autre 13 ou plus différents mécanismes de mise à jour-patch 65% de la 3e vulnérabilités programme du parti.

Les utilisateurs intéressés peuvent consulter la version PDF du rapport complet sur ​​la [Secunia: http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf]site web.

Commentaires

Posts les plus consultés de ce blog

Qu'est ce qu'un lien Magnet Et quelle est la différence des torrents?

Gardez vos mots de passe sous Linux, avec KeePassX

Faire Firefox 3 Utiliser Windows Vista en verre, comme Internet Explorer n'affiche