<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Более 50&amp;#037; компаний из списка Fortune 500 используют уязвимое...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html</link>
    <description>Исследование, проведенное совместными усилиями компаний Sonatype и Aspect Security, показало (http://www.zdnet.com/blog/open-source/study-more-than-50-of-global-500-use-vulnerable-open-source-components/10660), что более 50 процентов крупнейших компаний из списка Fortune 500 используют программное обеспечение, построенное с использованием устаревших версий открытых фреймворков и библиотек, содержащих незакрытые уязвимости.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Отчет (https://www.aspectsecurity.com/blog/the-unfortunate-reality-of-insecure-libraries/), основанный на исследовании 113 миллионов загрузок открытого ПО 60 тысячами коммерческими, государственными и некоммерческими организациями, показал, что около 46 миллионов из них приходилось на уязвимые библиотеки и фреймворки, среди которых Google Web Toolkit, Spring MVC, Struts 1.X и Hibernate. Фреймворк Struts 2, содержащий критическую уязвимость, был загружен около миллиона раз 18 тысячами корпораций.&lt;br&gt;&lt;br&gt;&lt;br&gt;Исследование выявило, что 37 процентов из всех загруженных версий наиболее популярных о</description>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют... (Dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#56</link>
    <pubDate>Fri, 30 Mar 2012 10:47:17 GMT</pubDate>
    <description>&amp;gt; С непременным jre нужной версии в пузе, угу.&lt;br&gt;&lt;br&gt;это к чему я не понял..&lt;br&gt;фиксы безопасности к jre/jdk тоже нужны. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют уязвимое... (vasek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#55</link>
    <pubDate>Fri, 30 Mar 2012 09:07:35 GMT</pubDate>
    <description>ты уверен, что эти (да и не только эти) фреймоворки в дистрибутиве будут актуальны для веб-разработки?&lt;br&gt;сколько себя помню, у нас для приложений использовались свои сборки либ и фреймворков&lt;br&gt;</description>
</item>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#54</link>
    <pubDate>Thu, 29 Mar 2012 23:21:16 GMT</pubDate>
    <description>&amp;gt; и только потом выкладывание новой версии на продакшен &lt;br&gt;&lt;br&gt;С непременным jre нужной версии в пузе, угу.&lt;br&gt;</description>
</item>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют уязвимое... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#53</link>
    <pubDate>Wed, 28 Mar 2012 15:16:08 GMT</pubDate>
    <description>&amp;gt; Что использование Struts, что использование GWT в принципе не пакетируются в Linux репозитории.&lt;br&gt;&lt;br&gt;http://packages.debian.org/sid/libspring-web-struts-java&lt;br&gt;&lt;br&gt;http://packages.debian.org/source/sid/gwt&lt;br&gt;</description>
</item>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#52</link>
    <pubDate>Wed, 28 Mar 2012 09:47:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;никто не поможет, только гильотина.&lt;br&gt;&amp;gt; или любое другое кросплатформенное решение :) &lt;br&gt;&lt;br&gt;для пакетов. ага. если на всех системах пакеты одинаковые -- это, вообще-то, одна и та же система. даже пакеты для вебни иногда должны знать, на какую систему их тащат (или содержать в себе 100500 скриптов подстройки).&lt;br&gt;&lt;br&gt;а так-то и apt можно под винду портануть, только зачем?&lt;br&gt;</description>
</item>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют уязвимое... (Dima77)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#51</link>
    <pubDate>Wed, 28 Mar 2012 09:26:56 GMT</pubDate>
    <description>&amp;gt;никто не поможет, только гильотина. &lt;br&gt;&lt;br&gt;или любое другое кросплатформенное решение :)&lt;br&gt;</description>
</item>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#50</link>
    <pubDate>Wed, 28 Mar 2012 08:49:48 GMT</pubDate>
    <description>&amp;gt; Кстати у пакетных менеджеров есть недостаток - их много и они не &lt;br&gt;&amp;gt; совместимые.&lt;br&gt;&lt;br&gt;это решается очень просто: унификацией используемых систем. если у тебя зоопарк систем, то тут никто не поможет, только гильотина.&lt;br&gt;</description>
</item>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#49</link>
    <pubDate>Wed, 28 Mar 2012 08:48:23 GMT</pubDate>
    <description>&amp;gt; проприерасты жадные, ага,  а ты похоже любишь много работать, тебе бы &lt;br&gt;&amp;gt; только пропатчить  бы десяток десяток другой опенсорсных проектов и  &lt;br&gt;&amp;gt; как бонус &amp;#8212; погадить фиалками :) &lt;br&gt;&lt;br&gt;типичная логика. ты тоже не можешь понять, что я как раз предлагаю то, где меньше геморроя *всем*.&lt;br&gt;&lt;br&gt;странно: многие люди отчего-то уверены, что слесарь одновременно должен являться и пекарем, и сапожником, и профессором математики. более того &amp;#8212; всё это он должен делать одновременно и на одинаково высоком уровне. такую ситуацию эти люди называют, отчего-то, &amp;#171;меньше работать&amp;#187;. вдобавок сильно удивляются, когда не могут найти подобного специалиста на зарплату в три с половиной копейки.&lt;br&gt;</description>
</item>

<item>
    <title>Более 50&#037; компаний из списка Fortune 500 используют... (Dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83803.html#48</link>
    <pubDate>Wed, 28 Mar 2012 08:35:15 GMT</pubDate>
    <description>&amp;gt; вот это всё, тащемта, должны решать специальные люди, задача которых &amp;#8212; отслеживать &lt;br&gt;&amp;gt; дырки и фиксы, своевременно всё обновлять и бить по рукам девелоперов, &lt;br&gt;&amp;gt; если что-то не заработало. но, как я уже писал, проприерасты жадные, &lt;br&gt;&amp;gt; как все чатлане.&lt;br&gt;&lt;br&gt;проприерасты жадные, ага,  а ты похоже любишь много работать, тебе бы только пропатчить  бы десяток десяток другой опенсорсных проектов и  как бонус - погадить фиалками :)&lt;br&gt;</description>
</item>

</channel>
</rss>
