Nuevo referencia de la NSA/CISA nuevamente insta al uso del estilo de programación seguro

Un disertador incógnito compartió Este referencia del sitio de parte tecnológicas El registro:

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) y la Agencia de Seguridad Franquista (NSA) publicaron esta semana a los desarrolladores de software a adoptar lenguajes de programación seguros de memoria. “La importancia de la seguridad de la memoria no puede ser exagerada”, el Documentación entre agencias dice

El referencia de CISA/NSA revisa la descargo de una anciano seguridad de la memoria y las llamadas del gobierno para adoptar idiomas seguros a la memoria (MSL), al tiempo que reconoce la sinceridad de que no todas las agencias pueden cambiar los caballos a fracción de camino. “Un enfoque moderado reconoce que los MSL no son una panacea y que la transición implica desafíos significativos, particularmente para las organizaciones con grandes bases de código existentes o sistemas de ocupación crítica”, dice el referencia. “Sin confiscación, varios beneficios, como una anciano confiabilidad, una superficie de ataque escasa y una disminución de los costos a dilatado plazo, presentan un caso sólido para la admisión de MSL”.

El referencia cita cómo Google para 2024 logró compendiar las vulnerabilidades de seguridad de la memoria en Android a 24 por ciento del total. Continúa proporcionando una visión caudillo de los diversos beneficios de la admisión de MSL y discute los desafíos de admisión. E insta a la industria tecnológica a promover la seguridad de la memoria, por ejemplo, trabajos publicitarios que requieren experiencia en MSL.

Además cita varios proyectos gubernamentales para acelerar la transición a MSLS, como la Agencia de Proyectos de Investigación Vanguardia de Defensa (DARPA) que traduce todo C al óxido (TRACTOR) Software, que aspira a desarrollar un método automatizado para traducir el código C al óxido. Un esfuerzo fresco en este sentido, doblado Omniglothan sido propuestos por investigadores de Princeton, UC Berkeley y UC San Diego. Proporciona una forma segura para que las bibliotecas inseguras se comuniquen con el código de óxido a través de una interfaz de función extranjera …

“Las vulnerabilidades de memoria plantean riesgos graves para la seguridad doméstico y la infraestructura crítica”, concluye el referencia. “MSLS ofrece la mitigación más completa contra esta clase generalizada y peligrosa de vulnerabilidad”.
“La admisión de idiomas seguros de memoria puede acelerar el crecimiento nuevo de software y mejorar la seguridad eliminando estas vulnerabilidades en su raíz”, concluye el referencia, calificando la idea “una inversión en un futuro de software seguro”.

“Al determinar las hojas de ruta de seguridad de la memoria y liderar la admisión de las mejores prácticas, las organizaciones pueden mejorar significativamente la resiliencia de software y ayudar a asegurar un panorama digital más seguro”.

Related Posts

Los dos primeros episodios de Imperfect Women ya están disponibles en Apple TV

Apple acaba de editar los dos primeros episodios de su nuevo thriller psicológico protagonizado por Kerry Washington (Chispa), Elisabeth Moss (El hombre invisible), y Kate Mara (El cosmonauta). Esto es…

Nvidia actualiza la hoja de ruta del centro de datos con CPU Rosa y GPU Feynman apiladas: NVLink óptico, LPU Groq con NVFP4 y NVLink igualmente en cubierta

Nvidia presentó su hoja de ruta actualizada de productos para centros de datos en su Conferencia de Tecnología GPU esta semana, revelando varias sorpresas pero sobre todo tranquilizando que la…

You Missed

Los dos primeros episodios de Imperfect Women ya están disponibles en Apple TV

Los dos primeros episodios de Imperfect Women ya están disponibles en Apple TV

Aumenta la presencia de ketamina y cocaína en aguas residuales europeas, pero cae el MDMA

Aumenta la presencia de ketamina y cocaína en aguas residuales europeas, pero cae el MDMA

Cuba restablece el Sistema Eléctrico tras el corte total | AlMomento.net

Cuba restablece el Sistema Eléctrico tras el corte total | AlMomento.net

Empresarios apoyan acciones en Haití, se reúnen para robustecer relaciones comerciales fronterizas

Empresarios apoyan acciones en Haití, se reúnen para robustecer relaciones comerciales fronterizas

Nvidia actualiza la hoja de ruta del centro de datos con CPU Rosa y GPU Feynman apiladas: NVLink óptico, LPU Groq con NVFP4 y NVLink igualmente en cubierta

Nvidia actualiza la hoja de ruta del centro de datos con CPU Rosa y GPU Feynman apiladas: NVLink óptico, LPU Groq con NVFP4 y NVLink igualmente en cubierta

Mujer enfrentará cargos por herir a agente de tránsito, informa la Digesett

Mujer enfrentará cargos por herir a agente de tránsito, informa la Digesett