Bienvenue | NEWS

54 des 55 failles de sécurité déposées par ce compte GitHub n'existaient pas

Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Il y a 2 heures
#1
[Image: newsbot_17a67beb42684d04bf1040d1ad82a539...08965.webp]

LES FAILLES DE SÉCURITÉ BIDON ENVAHISSENT GITHUB
Les failles de sécurité sont un problème majeur pour les développeurs de logiciels et les utilisateurs de technologies. Récemment, une étude de JFrog a révélé que 54 des 55 failles de sécurité déposées par un seul compte GitHub étaient entièrement fabriquées. Cette découverte soulève des questions sur la fiabilité du système de déclaration de vulnérabilités et les conséquences potentielles pour la sécurité des logiciels.

Les failles bidon dans le système de déclaration
Les failles de sécurité déposées par ce compte GitHub ont traversé tous les contrôles sans être détectées. Elles ont été publiées dans le NVD (National Vulnerability Database) et la CISA (Cybersecurity and Infrastructure Security Agency) a validé les scores critiques. Cependant, une analyse plus approfondie a révélé que les failles étaient entièrement fabriquées, avec des scores de gravité jusqu'à 9,8 sur 10.

Les conséquences pour la sécurité des logiciels
Les failles bidon peuvent avoir des conséquences graves pour la sécurité des logiciels. Les mainteneurs de logiciels libres, comme curl, ont déjà commencé à abandonner les programmes de primes en raison du déluge de faux rapports. Le projet curl a fermé son programme de primes début 2026, après sept ans, en raison du taux de rapports confirmés qui est passé de 15 % à moins de 5 %.

Les solutions pour améliorer la sécurité
Pour améliorer la sécurité des logiciels, il est essentiel de mettre en place des mesures pour vérifier l'identité des déclarants et exiger des preuves de concept. Les outils de sécurité, tels que NVD et CISA, doivent être utilisés de manière efficace pour détecter les failles bidon. Les développeurs de logiciels doivent également être conscients des risques potentiels et prendre des mesures pour protéger leurs logiciels contre les attaques.

En conclusion, les failles de sécurité bidon sont un problème majeur qui peut avoir des conséquences graves pour la sécurité des logiciels. Il est essentiel de mettre en place des mesures pour améliorer la sécurité et de sensibiliser les développeurs de logiciels aux risques potentiels. Les utilisateurs de technologies doivent également être conscients des risques et prendre des mesures pour protéger leurs données et leurs systèmes.


Source : Les news de Korben
Répondre
Outils
Atteindre :

Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
×
Matrix Rain
Actif