Mye kritisk programvare har fortsatt mye minneusikker kode
Amerikanske Cybersecurity and Infrastructure Security Agency (CISA) er blant sikkerhetsorganisasjonene som står bak en ny rapport om bruken av minnesikre språk i kritisk åpne kildekode-programvare. Minnesikre språk gjør det enklere å unngå flere svært alvorlige sårbarheter. Blant språkene som
I alt 172 prosjekter har blitt analysert i undersøkelse. Dette inkluderer svært store prosjekter som linux-kjernen og Chromium, men også en rekke mindre, men mye brukte prosjekter hvor kildekode bare består av noen få tusen kodelinjer.
Undersøkelsen viser at 52 prosent av prosjektene fortsatt inneholder kode skrevet i minneusikre språk. 55 prosent av det totale antallet kodelinjer til de 172 prosjektene er skrevet i et slik språk. Det er spesielt de mest omfattende prosjektene som har mye minneusikker kode. Blant de ti største prosjektene målt i antallet kodelinjer, er det fire som har en kildekode med minst 94 prosent kodelinjer skrevet i et minneusikkert språk.