“Dada la complejidad de JavaScript y, sobre todo, del motor V8 de Google, las vulnerabilidades son un hecho”, afirma Sean Wright, jefe de seguridad de aplicaciones para PYMES de Immersive Labs. “Cuando incluso empresas como Google, defensoras de la seguridad de los servicios y las aplicaciones, se enfrentan a tantas CVE de alto nivel, no se puede exagerar la importancia de contar con un ciclo de vida de desarrollo de software (SDLC) robusto y seguro para prevenir estas vulnerabilidades en primer lugar”, continúa Wright.
Aunque aconseja que todas las organizaciones harían bien en disponer de dicho ciclo de vida de desarrollo de software, independientemente de su tamaño, Wright no cree que estos últimos descubrimientos sean necesariamente algo malo. “En el lado positivo, estos descubrimientos muestran el valor de los programas públicos de recompensas por errores”, dice Wright. “Es realmente alentador ver que los problemas son encontrados por los investigadores, revelados por medios éticos, y corregidos con la suficiente rapidez y eficiencia para evitar la explotación maliciosa en la naturaleza”, concluye.