Más de la mitad de las aplicaciones web fallan en seguridad después de su puesta a punto

En torno al 58% de las aplicaciones web tiene algún fallo de seguridad después de finalizar su desarrollo, tal y como se pone de manifiesto en el informe “State of Software Security”, publicado por la compañía Veracode, especializada en analizar aplicaciones a través de un sistema de test basado en cloud computing. Las compañías publican sus aplicaciones para que dicho sistema verifique su seguridad, proceso que se realiza en un espacio de 18 meses.

Veracode ofrece un servicio para analizar la seguridad de las aplicaciones que suben sus clientes

Más preocupante aún es que el 66% de las aplicaciones desarrolladas por la industria del software carecen de los niveles de seguridad adecuados o son aplicaciones inaceptables en este sentido. Por el contrario, la industria de las finanzas es el segmento con el código fuente de las aplicaciones más depurado a nivel de seguridad.

Las buenas noticias, según Veracode, llegan a la hora de subsanar estos problemas de seguridad. “Los desarrolladores aprenden de sus fallos rápidamente y los resuelven en menos de un mes para retomar el proceso de análisis”, se puede leer en el informe. En el caso de los productos relacionados con la seguridad, las soluciones llegan incluso más rápido, quedando subsanados los problemas en tan sólo tres días.

Los agujeros de seguridad más comunes en estas aplicaciones preparadas para entrar en producción están relacionados con las inyecciones SQL o procesos de cross-site scripting (XSS) para la ejecución de código de forma remota.

Pablo Fernández

Informático reconvertido a periodista, Pablo Fernández Torres comenzó su andadura profesional como redactor técnico y coordinador web en la revista PC Actual. Tras 7 años en esta publicación decidió dar el salto al segmento IT profesional para liderar el lanzamiento a finales de 2008 de la cabecera Silicon en España y posteriormente en la región LATAM. En la actualidad ejerce como director editorial Internacional de NetMedia Group, que edita otras publicaciones online como ITespresso, Channelbiz, SiliconWeek, B!T y ZDnet Germany.

Recent Posts

Matarromera o el buen maridaje entre lo artesanal y la tecnología en el sector vitivinícola

Visitamos una de las instalaciones de Bodegas Familiares Matarromera  para conocer cómo han implementado tecnologías…

6 horas ago

El mercado de PC tradicional se mantendrá estable en 2024

La consultora IDC lanza una previsión en envíos anuales de 261 millones de unidades.

9 horas ago

Los trabajadores piden dar más valor a las competencias que a estudios y roles previos

En su opinión, el departamento de Recursos Humanos debería basar sus decisiones un 70 %…

10 horas ago

Analytics Plus de ManageEngine añade un motor de recomendaciones contextuales

Además del motor Spotlight, la versión 6.0 ofrece análisis de causa raíz, creación de modelos…

10 horas ago

Dell AI for Telecom impulsa la IA entre los proveedores de servicios de comunicaciones

Con el lanzamiento de este programa, Dell amplía su alianza con NVIDIA y colabora con…

11 horas ago

El consumo eléctrico de los centros de datos alcanzará los 857 TWh en 2028

IDC explica que la electricidad representa un 46 % del gasto en centros de datos…

11 horas ago