Tecnologias Positivas: apenas 14% dos fornecedores corrigem prontamente vulnerabilidades encontradas por pesquisadores de segurança

A Positive Technologies, empresa que atua na área de segurança da informação, estudou e publicou os resultados de sua própria experiência de interação com desenvolvedores de software na área de divulgação de vulnerabilidades.

Uma análise retrospectiva das estatísticas sobre comunicações com fornecedores mostrou que em 2022-2023, 57% dos fabricantes de software responderam prontamente aos pesquisadores da empresa, enquanto apenas 14% de todos os desenvolvedores lançaram atualizações para software vulnerável no tempo idealmente curto – de um dia para dois semanas.

Número de vulnerabilidades descobertas em 2021-2023 de acordo com o NIST (fonte da imagem: Positive Technologies)

De acordo com o Instituto Nacional de Padrões e Tecnologia dos EUA (NIST), o número de vulnerabilidades descobertas está em constante crescimento: em 2023, o seu número (28.902) excedeu os dois anos anteriores em 42% e 14%, respetivamente. Além disso, cada invasão e vazamento custa cada vez mais às empresas: o custo médio de um vazamento, segundo a IBM, aumentou 15% nos últimos três anos, atingindo US$ 4,45 milhões. Neste sentido, construir relações de confiança e transparentes entre fornecedores de software e investigadores de segurança da informação é de particular importância para fortalecer a protecção, enfatiza a Positive Technologies.

Os especialistas da empresa recomendam que os fornecedores adotem uma abordagem profissional: sigam uma política de divulgação responsável, confiem nos pesquisadores de segurança e mantenham comunicação ativa com eles, informando sobre os canais de comunicação. Além disso, os especialistas aconselham os fabricantes de software a construir um processo de gerenciamento de vulnerabilidades usando sistemas que forneçam informações sobre falhas graves no código do programa, que são importantes para eliminar primeiro.

avalanche

Postagens recentes

Zuckerberg facilita a censura no Facebook e Instagram porque se tornou ‘demais’

Meta✴ anunciou que está eliminando seu programa de verificação de fatos de terceiros em nome…

3 horas atrás

SanDisk lançou um SSD portátil para fãs de Fortnite

O jogo online Fortnite da Epic Games é muito popular em todo o mundo. Provavelmente…

3 horas atrás

Asus mostrou placas BTF com conectores reversos para Intel Core Ultra 200S e AMD Ryzen 9000

A Asus trouxe vários novos modelos de placas da série BTF para a CES 2025.…

3 horas atrás

Os processadores Lunar Lake receberam uma plataforma Intel vPro atualizada

A Intel anunciou que os novos processadores da série Core Ultra 200V (Lunar Lake) receberam…

3 horas atrás

The Witcher 4 será lançado com suporte para as mais recentes tecnologias Nvidia RTX

O trailer de estreia de The Witcher 4 começou com um aviso de que ele…

3 horas atrás