Проблема проблемного кода
На онлайн-площадке Global Digital Space прошла дискуссия "Внедрение закладок в исходном коде публичных репозиториев. Как бороться?".
Однако ее участники сразу же решили не ограничиваться темой контроля качества только лишь открытого кода, поскольку в вендорском коде и том, который разрабатывается в компаниях для собственных нужд, также имеются ошибки и даже закладки.
Известен случай, когда сотрудники ИТ-подрядчика при создании кассовой системы для одной из российских розничных сетей включили функции перевода на свои личные счета небольших сумм со случайно выбранных покупок.
В итоге за считанные недели им удалось получить восьмизначную сумму в рублях. Также эксплуатация уязвимостей широко используется в ходе целевых атак.
Читать на smartmoney.one
