成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕Heartleed的同時別忘了許多開源應用也有漏洞

安全 漏洞
最新研究表明,2013年,用戶下載的基于Java,但包含已知安全漏洞的開源組件超過四千六百萬。

Heartleed帶來的傷痛還記憶猶新,這才過去幾周時間,OpenSSL 密碼庫的一個漏洞又讓全球網民陷入恐慌。

黑客可能利用這個漏洞披露安全連接的內容——如密碼和信用卡交易。但更糟糕的是,另一個漏洞的發現帶給網民的恐懼如同雪上加霜,就在爆出openssl漏洞的幾周后,又爆出了OAuth和OpenID的漏洞。

警惕Heartleed的同時別忘了許多開源應用也有漏洞

據一名研究人員描述,事情還遠沒有就此結束。

有幾百萬基于Java的,以及其他開源應用都存在已知漏洞,有些漏洞都已經曝出有幾年時間了,他警告稱。甚至直到今天,仍然有人在下載這些應用。

Sonatype的Brian Fox在周三解釋道,盡管許多項目都對漏洞進行了回應,且能迅速推出漏洞補丁,但問題是用戶不會快速響應及時下載補丁來修復。

“更何況,攻擊者都是通過相同機制來標識的,即,漏洞被發現和修補后,他們就具有先動優勢,因為通常利用漏洞比更新應用框架要容易些。,”他寫道。

在一些案例中,成百上千受影響的常用Java應用被數以千計的組織下載。

他說,受影響的Struts,一款廣泛使用的應用框架, 9個月的時間里被一萬多個組織下載了80500次以上,而它就有一個重要的原創代碼執行漏洞。

與此同時,盡管Bouncy Castle仍然是Java密碼運算法則中最受歡迎的安全屋,但它也包含一個漏洞,攻擊者可利用這個漏洞來破壞自漏洞曝光五年內,20000多次下載所產生的加密數據。據稱,超過4千家組織正在使用有漏洞的版本。

“這等于是把你想加密的東西曝光,”他說。

Heartbleed可能嚇到了很多IT組織,但Fox警告稱,還有很多開源應用并沒有得到及時更新。

他暗示道,這種狀況可能導致另一場Heartbleed式的攻擊。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2009-08-22 20:53:41

企業綜合布線網絡測試布線安裝

2013-09-04 11:31:45

2017-11-02 10:15:12

時間 1元

2016-08-08 17:37:23

大數據搜索

2013-09-22 14:16:51

2013-09-22 17:17:25

2015-02-26 14:58:56

云計算云測試云安全

2012-06-18 09:54:22

2015-09-09 17:13:41

2021-02-21 10:26:41

人工智能AI機器學習

2013-01-16 10:30:19

虛擬化應用虛擬應用漏洞

2013-07-05 13:13:15

App

2013-11-25 13:49:50

2017-10-26 11:21:18

IDC

2013-12-24 10:14:28

大數據Linux內存管理

2015-11-19 10:13:25

2015-01-14 09:33:07

2024-02-27 07:22:45

DriftAI應用

2013-04-01 12:04:46

數據備份數據備份日

2024-09-23 14:19:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本a在线| www.久草.com| 久久久网 | 日韩欧美精品一区 | 青青操91 | 日韩视频在线观看 | 99免费在线观看 | 91亚洲国产 | 国内精品久久久久久久影视简单 | 一区二区三区视频在线 | 中文字幕综合 | 一级h片| 91一区二区三区 | 久久这里有精品 | 国产精品久久久久久久久久免费 | 一区二区三区在线 | 欧美三级电影在线播放 | aⅴ色国产 欧美 | 在线伊人网 | 亚洲视频在线观看 | 天天干国产 | 日本不卡视频在线播放 | 在线观看免费高清av | 日韩精品一区二区三区视频播放 | 亚洲欧美一区二区三区国产精品 | 一级黄色片网址 | 日韩一区二区三区av | 久久久久亚洲精品 | 亚洲国产成人精品女人久久久 | 最新高清无码专区 | 欧美激情综合 | 免费三级网站 | 不卡的av一区| 国产精品久久久久久亚洲调教 | 久久久久久久久一区 | 国产99久久精品 | 日韩久久中文字幕 | 成人av网站在线观看 | 国产天堂 | 91亚洲国产| 免费观看av |