Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

AppSec.Wave научился находить уязвимости в коде на языке «1С»

Дата публикации: 21-09-2026 11:11:00

Инструмент статического анализа кода AppSec.Wave от AppSec Solutions теперь может работать с ПО, написанном на языке «1С». Это...

Основное содержимое страницы с новостью.

21 Сентября 2026 14:11 21 Сен 2026 14:11 |

Инструмент статического анализа кода AppSec.Wave от AppSec Solutions теперь может работать с ПО, написанном на языке «». Это изменение позволит применять инструмент кибербезопасности в бизнесе, который активно применяет ПО на основе российского языка программирования. Об этом CNews сообщили представители AppSec Solutions.

Программное обеспечение на «1С» применяется в финтехе, госсекторе, девелопменте и множестве других отраслей бизнеса, которым важна защищенность чувствительных данных. AppSec.Wave – инструмент статического анализа кода, который поддерживает множество языков программирования, включая JavaScript, Python, Go, C++, Java, PHP, Ruby, C#. Теперь к этому списку добавился российский язык программирования, который требуется при разработке систем, предназначенных для критической инфраструктуры.

Это не набор поисковых паттернов по тексту конфигурации, а полноценный taint-анализ: движок строит дерево вызовов внутри модуля, прослеживает путь от источника не доверенных данных до опасной операции и показывает каждый шаг с указанием файла и номера строки. «1С» — это пространство, где сосредоточены финансы, кадровые данные, товарные остатки и персональная информация. Однако «поддержка «1С»» в инструментах анализа кода на практике чаще всего сводится к набору поисковых шаблонов по тексту конфигурации: найти вызов известного опасного метода, обнаружить строку с конкатенацией текста запроса, зафиксировать явное отключение проверки прав.

«Такой подход дает два предсказуемых результата — поток ложных срабатываний и пропуск реальных уязвимостей, – сказал рассказал руководитель продукта AppSec.Wave компании AppSec Solutions Александр Заводовский. – Причина проста: уязвимость в «1С» почти никогда не выглядит как одна подозрительная строка. Она складывается из нескольких внешне обычных, синтаксически корректных фрагментов кода. Движок работает с потоком данных, а не с текстом. Он строит дерево вызовов внутри модуля и связывает процедуры между собой, размечает источники не доверенных данных, прослеживает распространение значения через присваивания, конкатенации, переименования, а затем фиксирует момент, когда это значение доходит до опасной операции. На выходе система воспроизводит маршрут, каким образом уязвимость появилась».

Ранее AppSec.Wave также был интегрирован с MCP-сервером, чтобы обеспечить легкое взаимодействие с Claude Code, Cursor и другими решениями для анализа уязвимостей в коде на самых ранних этапах разработки приложений. Разработчики, пишущие код с помощью ИИ-сред, могут проводить проверку сгенерированного ПО на уязвимости автоматически. Помимо этого, компания расширила для вайб-кодеров возможности своего анализатора open-source компонентов AppSec.Track для поиска несуществующих или вредоносных сторонних пакетов.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1AppSec.Wave научился находить уязвимости в коде на языке «1С»06.6421-09-2026
2АppSec Solutions выпустила обновление платформы AppSec.Hub08.9803-08-2026
3АppSec Solutions выпустила обновление платформы AppSec.Hub08.9803-08-2026
4SASTAV снимает барьеры входа: статический анализ кода интегрирован в сервисы MSSP5709-07-2026
5AppSec Solutions разработали систему, которая решает проблему скрытых угроз в ML-моделях013.6706-08-2026
6AppSec Solutions разработали систему, которая решает проблему скрытых угроз в ML-моделях013.6706-08-2026
7АppSec Solutions выпустила обновление платформы AppSec.Hub08.1903-08-2026
8ИИ в PT Application Inspector распознает 94% реальных уязвимостей012.821-08-2026
9ИИ в PT Application Inspector распознает 94% реальных уязвимостей012.821-08-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 6.64. Источник: www.cnews.ru.