13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los 10 mayores riesgos del software de código abierto para 2023


Se espera que las vulnerabilidades conocidas, los ataques a paquetes legítimos y los ataques de confusión de nombres estén entre los diez primeros. Software de código abierto Riesgos en 2023 según un informe de Laboratorios Endor.

Los otros riesgos principales del software de código abierto, según el informe, incluyen software sin mantenimiento, software desactualizado, dependencias no rastreadas, riesgo de licencia, software inmaduro, cambios no autorizados y dependencias insuficientes o excesivas.

Casi el 80 % del código de las aplicaciones modernas está basado en paquetes de código abierto. Si bien el software de código abierto es la base del desarrollo de software moderno, también es el eslabón más débil en la cadena de suministro de software, dijo Endor Labs en su informe.

Dado que el software de código abierto se proporciona tal cual sin garantías de ningún tipo, el riesgo de su uso recae únicamente en el usuario. Esto hace que la selección, la seguridad y el mantenimiento de estas dependencias de código abierto sean pasos críticos hacia la seguridad de la cadena de suministro de software, según el informe.

El informe de Endor Labs aborda los problemas operativos y de seguridad relacionados con los componentes de código abierto que pueden comprometer el sistema, permitir filtraciones de datos, socavar el cumplimiento y afectar la disponibilidad. El informe presenta aportes de 20 expertos de la industria, incluidos los CISO de HashiCorp, Adobe, Palo Alto Networks y Discord.

Según el informe, las vulnerabilidades conocidas son el mayor riesgo asociado con el software de código abierto. Este riesgo ocurre cuando la versión de un componente contiene código vulnerable introducido accidentalmente por sus desarrolladores. Si un atacante explota una vulnerabilidad conocida, podría comprometer la confidencialidad, integridad o disponibilidad de ese sistema o sus datos, según el informe de Endor Labs.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Encontrarás la noticia original en el siguiente enlace: https://www.csoonline.com/article/3688924/top-10-open-source-software-risks-for-2023.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *