
复制/粘贴是一种危险的编码技术
Des chercheurs du VirginiaTech ont publié un article après avoir analysé des centaines de messages sur le forum de développeurs le plus populaire (Stack Overflow). Ils ont examiné le type de questions posées sur la sécurité, les réponses les plus populaires données par la communauté et l'effet qu'elles ont sur le code des ingénieurs en logiciel.
Ce n'est pas vraiment une surprise pour les personnes qui travaillent dans le domaine de la cybersécurité depuis un certain temps, mais il est nécessaire de sensibiliser davantage les développeurs à ce problème :
- Les dispositifs de sécurité fournis par les cadres de codage (par exemple JAVA Spring) sont trop compliqués et mal documentés.
- Un nombre important de développeurs ne semblent pas comprendre les implications des options de codage en matière de sécurité, ce qui témoigne d'un manque de formation en matière de cybersécurité.
- De nombreuses suggestions et "corrections" sur ces forums ne sont pas sûres, mais elles recevaient des votes positifs et étaient donc mieux notées.
Le rapport propose les solutions suivantes :
- Recyclage de la main-d'œuvre
- Détection et correction semi-automatiques des bogues de sécurité
Nous devons faciliter la sécurité pour les développeurs et l'intégrer dès le départ afin de maintenir la vitesse à laquelle les entreprises fonctionnent aujourd'hui.
"L'importance de ce travail réside dans le fait que nous avons fourni des preuves empiriques d'un nombre important de problèmes alarmants de codage sécurisé, qui n'avaient jamais été signalés auparavant", indique l'article. "Ces problèmes sont dus à diverses raisons, notamment l'augmentation rapide des besoins en applications de sécurité d'entreprise, le manque de formation en matière de sécurité au sein de la main-d'œuvre chargée du développement des logiciels et des bibliothèques de sécurité mal conçues.
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/


这项工作的意义在于,我们为大量令人震惊的安全编码问题提供了经验证据,这些问题以前从未报告过
Directeur général, président et cofondateur

Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.


Des chercheurs du VirginiaTech ont publié un article après avoir analysé des centaines de messages sur le forum de développeurs le plus populaire (Stack Overflow). Ils ont examiné le type de questions posées sur la sécurité, les réponses les plus populaires données par la communauté et l'effet qu'elles ont sur le code des ingénieurs en logiciel.
Ce n'est pas vraiment une surprise pour les personnes qui travaillent dans le domaine de la cybersécurité depuis un certain temps, mais il est nécessaire de sensibiliser davantage les développeurs à ce problème :
- Les dispositifs de sécurité fournis par les cadres de codage (par exemple JAVA Spring) sont trop compliqués et mal documentés.
- Un nombre important de développeurs ne semblent pas comprendre les implications des options de codage en matière de sécurité, ce qui témoigne d'un manque de formation en matière de cybersécurité.
- De nombreuses suggestions et "corrections" sur ces forums ne sont pas sûres, mais elles recevaient des votes positifs et étaient donc mieux notées.
Le rapport propose les solutions suivantes :
- Recyclage de la main-d'œuvre
- Détection et correction semi-automatiques des bogues de sécurité
Nous devons faciliter la sécurité pour les développeurs et l'intégrer dès le départ afin de maintenir la vitesse à laquelle les entreprises fonctionnent aujourd'hui.
"L'importance de ce travail réside dans le fait que nous avons fourni des preuves empiriques d'un nombre important de problèmes alarmants de codage sécurisé, qui n'avaient jamais été signalés auparavant", indique l'article. "Ces problèmes sont dus à diverses raisons, notamment l'augmentation rapide des besoins en applications de sécurité d'entreprise, le manque de formation en matière de sécurité au sein de la main-d'œuvre chargée du développement des logiciels et des bibliothèques de sécurité mal conçues.
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Des chercheurs du VirginiaTech ont publié un article après avoir analysé des centaines de messages sur le forum de développeurs le plus populaire (Stack Overflow). Ils ont examiné le type de questions posées sur la sécurité, les réponses les plus populaires données par la communauté et l'effet qu'elles ont sur le code des ingénieurs en logiciel.
Ce n'est pas vraiment une surprise pour les personnes qui travaillent dans le domaine de la cybersécurité depuis un certain temps, mais il est nécessaire de sensibiliser davantage les développeurs à ce problème :
- Les dispositifs de sécurité fournis par les cadres de codage (par exemple JAVA Spring) sont trop compliqués et mal documentés.
- Un nombre important de développeurs ne semblent pas comprendre les implications des options de codage en matière de sécurité, ce qui témoigne d'un manque de formation en matière de cybersécurité.
- De nombreuses suggestions et "corrections" sur ces forums ne sont pas sûres, mais elles recevaient des votes positifs et étaient donc mieux notées.
Le rapport propose les solutions suivantes :
- Recyclage de la main-d'œuvre
- Détection et correction semi-automatiques des bogues de sécurité
Nous devons faciliter la sécurité pour les développeurs et l'intégrer dès le départ afin de maintenir la vitesse à laquelle les entreprises fonctionnent aujourd'hui.
"L'importance de ce travail réside dans le fait que nous avons fourni des preuves empiriques d'un nombre important de problèmes alarmants de codage sécurisé, qui n'avaient jamais été signalés auparavant", indique l'article. "Ces problèmes sont dus à diverses raisons, notamment l'augmentation rapide des besoins en applications de sécurité d'entreprise, le manque de formation en matière de sécurité au sein de la main-d'œuvre chargée du développement des logiciels et des bibliothèques de sécurité mal conçues.
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Veuillez cliquer sur le lien ci-dessous pour télécharger le PDF de cette ressource.
Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez consulter le rapport.Veuillez réserver une démonstration.Directeur général, président et cofondateur
Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.
Des chercheurs du VirginiaTech ont publié un article après avoir analysé des centaines de messages sur le forum de développeurs le plus populaire (Stack Overflow). Ils ont examiné le type de questions posées sur la sécurité, les réponses les plus populaires données par la communauté et l'effet qu'elles ont sur le code des ingénieurs en logiciel.
Ce n'est pas vraiment une surprise pour les personnes qui travaillent dans le domaine de la cybersécurité depuis un certain temps, mais il est nécessaire de sensibiliser davantage les développeurs à ce problème :
- Les dispositifs de sécurité fournis par les cadres de codage (par exemple JAVA Spring) sont trop compliqués et mal documentés.
- Un nombre important de développeurs ne semblent pas comprendre les implications des options de codage en matière de sécurité, ce qui témoigne d'un manque de formation en matière de cybersécurité.
- De nombreuses suggestions et "corrections" sur ces forums ne sont pas sûres, mais elles recevaient des votes positifs et étaient donc mieux notées.
Le rapport propose les solutions suivantes :
- Recyclage de la main-d'œuvre
- Détection et correction semi-automatiques des bogues de sécurité
Nous devons faciliter la sécurité pour les développeurs et l'intégrer dès le départ afin de maintenir la vitesse à laquelle les entreprises fonctionnent aujourd'hui.
"L'importance de ce travail réside dans le fait que nous avons fourni des preuves empiriques d'un nombre important de problèmes alarmants de codage sécurisé, qui n'avaient jamais été signalés auparavant", indique l'article. "Ces problèmes sont dus à diverses raisons, notamment l'augmentation rapide des besoins en applications de sécurité d'entreprise, le manque de formation en matière de sécurité au sein de la main-d'œuvre chargée du développement des logiciels et des bibliothèques de sécurité mal conçues.
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/
Table des matières
Directeur général, président et cofondateur

Secure Code Warrior peut aider votre organisation à sécuriser le code tout au long du cycle de vie du développement logiciel et à instaurer une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, directeur de la sécurité de l'information ou tout autre professionnel concerné par la sécurité, nous pouvons aider votre organisation à réduire les risques liés au code non sécurisé.
Veuillez réserver une démonstration.TéléchargerRessources pour vous aider à démarrer
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
La puissance de la sécurité des applications OpenText + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.
Formation sur les codes de sécurité : thèmes et contenu
Notre contenu de pointe évolue constamment pour s'adapter au paysage changeant du développement logiciel, tout en tenant compte de votre rôle. Les sujets abordés couvrent tout, de l'IA à l'injection XQuery, et s'adressent à divers postes, des architectes et ingénieurs aux chefs de produit et responsables de l'assurance qualité. Découvrez un aperçu par thème et par rôle de ce que notre catalogue de contenu a à offrir.
Ressources pour vous aider à démarrer
Cybermon est de retour : la mission AI pour vaincre le boss est désormais disponible sur demande.
Cybermon 2025 : la campagne « Vaincre le boss » est désormais disponible toute l'année dans SCW. La guerre de sécurité avancée de l'IA/LLM tribale, le renforcement de l'IA de sécurité à grande échelle.
Interprétation de la loi sur la résilience des réseaux : que signifie la sécurité par le biais de la conception et du développement de logiciels ?
Comprenez les exigences de la loi européenne sur la résilience des réseaux (CRA), à qui elle s'applique et comment les équipes d'ingénierie peuvent s'y préparer grâce à des pratiques de conception, à la prévention des vulnérabilités et au renforcement des capacités des développeurs.
Facteur déterminant 1 : des critères de réussite clairs et mesurables
Le catalyseur n° 1 constitue le premier volet de notre série en dix parties consacrée aux facteurs de réussite. Il démontre comment relier la sécurité du code aux résultats opérationnels, tels que la réduction des risques et l'accélération de la maturité des programmes à long terme.




