LM 86 | Ciberbguerra

     

   Siga-nos no Twitter                         
Preencha os campos abaixo para entrar na sua conta:
Esconder
Notícia

Sun, Microsoft e Mozilla têm desempenho ruim na correção de bugs de segurança

Esta notícia foi visualizada 1224 vezes.

compartilhar Twitte isso! Publicado em 27/08/2010 às 15:47

Versão para impressão Enviar por email

 

A Sun é a empresa líder em vulnerabilidades de softwares ainda não corrigidas, seguida de perto pela Microsoft e pela Mozilla, diz o estudo X-force, da IBM.

A primeira colocada teve índice de 24%, ante 23,2% da companhia de Redmond e 21,3% da desenvolvedora do Firefox. A lista das dez corporações com mais falhas desprotegidas é completada por Apple (12.9%), a própria IBM (10.3%), Google (8.6%), Linux (8.2%), Oracle (6.8%), Cisco (6%) e, finalmente, Adobe (2.9%).

A percentagem de bugs que precisa ser reparada em relação aos que já foram corrigidos por essas empresas aumentou em relação a 2009. Ano passado, por exemplo, quem ficou na frente foi a Microsoft, com 15,8% ao final do ano. A Sun, por enquanto, supera esta marca em nove pontos.

Quanto aos problemas descobertos pelas próprias empresas, a média de falhas não corrigidas aumenta ainda mais. O índice também cresceu em relação ao ano passado, de 52% para 55%.

O estudo afirma que até o fim do ano, esses valores devem diminuir. “O tempo é que dirá”, afirma, além de adicionar que aplicativos na nuvem são responsáveis por mais de metade das falhas.

Uma das razões para a piora da proteção são as maiores dificuldades enfrentadas pelos fabricantes. O relatório destaca que o número de falhas encontradas cresceu 36% se comparado às que foram identificadas em 2009. Em termos absolutos, isso significou um aumento de 12 211 para 16 607.

Talvez, mais preocupante que isso seja que a quantidade de pragas que exploram tais vulnerabilidades tem aumentado ano após ano. A pesquisa sugere que, de 2009 a 2010, o aumento será na ordem de 60%.

O spam também está em alta, atingindo marcas históricas – embora o levantamento não quantifique. O phishing perdeu seu espaço de um ano para cá, mas, se a história repetir o que ocorreu em 2009, deverá crescer nos meses de agosto, setembro e outubro.

Fonte: IDGNow

Compartilhe


Comentários

Entre seus dados para comentar a notícia:


Esqueceu a senha?
Cadastro

Outras notícias

Sem mais atualizações para o Debian 5.0Publicado em 10/02/2012 às 16:29 – Comentar primeiro

Versão da distribuição, batizada de Lenny, chegou ao final de seu ciclo de vida e os desenvolvedores pedem que todos os usuários atualizem seus sistemas para a versão 6.

Leia mais...
Mapas coletivos para desvendar São PauloPublicado em 10/02/2012 às 14:31 – Comentar primeiro

Premiado pelo Instituto Claro, a iniciativa une jornalismo cidadão, mapeamento colaborativo e software livre no esforço de apresentar a cidade de São Paulo de forma diferente.

Leia mais...
Versão recente do ReactOS vem com novos recursosPublicado em 10/02/2012 às 12:01 – Comentar primeiro

Sistema operacional que busca garantir compatibilidade binária com a arquitetura do Windows NT ganhou uma nova versão.

Leia mais...
Novos kernels corrigem problemas de consumo de energiaPublicado em 10/02/2012 às 9:29 – Comentar primeiro

Novas versões dos kernels estável e com suporte por tempo estendido corrigem um problema de energia ligado a um recurso do PCIe.

Leia mais...
Uma nova mulher na liderança do FedoraPublicado em 09/02/2012 às 15:49 – Comentar primeiro

Robyn Bergeron será a mais nova líder do projeto, indicada diretamente pela Red Hat, substituindo Jared Smith.

Leia mais...
Nova versão do Sabayon com CinnamonPublicado em 09/02/2012 às 14:41 – Comentar primeiro

Versão 8 da distribuição baseada no Gentoo oferece entre as opções de ambiente de trabalho a derivação do Gnome-Shell criada pelos desenvolvedores do Linux Mint.

Leia mais...
Organize seu evento local do UbuntuPublicado em 09/02/2012 às 12:26 – Comentar primeiro

Ubuntu Global Jam é um evento de abrangência mundial que busca unir a comunidade para trabalhar com a distribuição.

Leia mais...
O fim da validação online de certificadosPublicado em 09/02/2012 às 11:20 – Comentar primeiro

Google não considera o processo online de validação de certificados SSL confiável e deve eliminá-lo de seu navegador web.

Leia mais...
Red Hat desenvolve sandbox a partir de tecnologias de virtualizaçãoPublicado em 08/02/2012 às 18:30 – Comentar primeiro

Nova biblioteca desenvolvida pela Red Hat permite a execução de aplicativos em sandboxes usando KVM e LXC.

Leia mais...

Mais notícias

Meu carrinho
Meu carrinho Carrinho vazioIr para a loja
Shopping

Whitepapers