成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

去年開(kāi)源軟件漏洞同比增長(zhǎng)近50%,有6000多個(gè)

開(kāi)源 漏洞
WhiteSource 通過(guò)對(duì) 650 多個(gè)開(kāi)發(fā)人員進(jìn)行了調(diào)查,并從 NVD(Nartional Vulnerability Database)、安全公告、經(jīng)過(guò)同行評(píng)審的漏洞數(shù)據(jù)庫(kù)、問(wèn)題跟蹤程序等渠道收集了數(shù)據(jù)之后,整理發(fā)布了一份研究報(bào)告。該報(bào)告顯示,2019 年公開(kāi)的開(kāi)源軟件漏洞數(shù)已激增至 6000 多個(gè),同比增長(zhǎng)了近 50%。

WhiteSource 通過(guò)對(duì) 650 多個(gè)開(kāi)發(fā)人員進(jìn)行了調(diào)查,并從 NVD(Nartional Vulnerability Database)、安全公告、經(jīng)過(guò)同行評(píng)審的漏洞數(shù)據(jù)庫(kù)、問(wèn)題跟蹤程序等渠道收集了數(shù)據(jù)之后,整理發(fā)布了一份研究報(bào)告。該報(bào)告顯示,2019 年公開(kāi)的開(kāi)源軟件漏洞數(shù)已激增至 6000 多個(gè),同比增長(zhǎng)了近 50%。 

去年開(kāi)源軟件漏洞同比增長(zhǎng)近50%,有6000多個(gè) 

值得慶幸的是,其中有 85% 的漏洞已被披露,并提供了相應(yīng)的修復(fù)程序。

不過(guò)報(bào)告也指出,遺憾的是,最終只有 84% 的已知開(kāi)源漏洞出現(xiàn)在 NVD 中。且有關(guān)漏洞的信息并沒(méi)有集中在一個(gè)位置發(fā)布,而是分散在數(shù)百種資源中。因此,一旦出現(xiàn)索引編制不正確的狀況時(shí),就會(huì)使得搜索特定數(shù)據(jù)變得愈發(fā)艱難。

而報(bào)告的開(kāi)源漏洞也中有 45% 并未是最初就報(bào)告給 NVD 的,許多漏洞是在其他渠道中被報(bào)告數(shù)月后才在 NVD 中發(fā)布。在 NVD 之外報(bào)告的所有開(kāi)源漏洞中,也只有 29% 最終被登記在冊(cè)。

此外,研究人員還對(duì) 2019 年漏洞排名前七的編程語(yǔ)言進(jìn)行了比較,并將其與過(guò)去十年的數(shù)量進(jìn)行了比較。結(jié)果發(fā)現(xiàn),在這幾種語(yǔ)言中,歷史基礎(chǔ)最好的C 語(yǔ)言占有最高的漏洞百分比。PHP 的相對(duì)漏洞數(shù)量也在大幅增加,但沒(méi)有跡象表明其流行度有同樣的提升。而 Python 方面,盡管該語(yǔ)言在開(kāi)源社區(qū)中的普及率在持續(xù)上升,但其漏洞百分比仍相對(duì)較低。 

去年開(kāi)源軟件漏洞同比增長(zhǎng)近50%,有6000多個(gè) 

另一方面, 該報(bào)告還考慮了通用漏洞評(píng)分系統(tǒng)(Common Vulnerability Scoring System,CVSS)的數(shù)據(jù)是否是衡量補(bǔ)漏優(yōu)先級(jí)的最佳標(biāo)準(zhǔn)。CVSS 在過(guò)去的幾年中已進(jìn)行了多次更新,以期達(dá)到為可對(duì)所有組織和行業(yè)提供支持的客觀可衡量標(biāo)準(zhǔn)。然而在此過(guò)程中,它也改變了高嚴(yán)重性漏洞的定義。舉例來(lái)說(shuō)就是,此舉意味著此前在 CVSS v2 下被定為 7.6 的漏洞,在 CVSS v3.0 標(biāo)準(zhǔn)下就可能被定為 9.8,這也意味著團(tuán)隊(duì)會(huì)面臨著更多的高嚴(yán)重性問(wèn)題。現(xiàn)在,已有超過(guò) 55% 的用戶具有高嚴(yán)重性或嚴(yán)重性問(wèn)題。

報(bào)告預(yù)測(cè),在 2020 年,開(kāi)源軟件漏洞的數(shù)量還會(huì)持續(xù)增長(zhǎng)。不過(guò)與此同時(shí),一些針對(duì)開(kāi)源安全系統(tǒng)的計(jì)劃也在不斷推進(jìn)。

最后,報(bào)告作者也總結(jié)稱,“最重要的一點(diǎn)是,列表中提及的開(kāi)源項(xiàng)目具有漏洞并不意味著它們就不安全。這僅意味著作為開(kāi)源項(xiàng)目的用戶,您需要了解安全風(fēng)險(xiǎn),并確保保持開(kāi)源依賴關(guān)系的最新?tīng)顟B(tài)。”

 

責(zé)任編輯:龐桂玉 來(lái)源: 電子說(shuō)
相關(guān)推薦

2022-01-12 08:57:45

網(wǎng)絡(luò)攻擊漏洞Log4j

2021-09-16 14:59:18

供應(yīng)鏈攻擊漏洞網(wǎng)絡(luò)攻擊

2015-06-24 15:33:59

炫動(dòng)ICT中國(guó)行華為

2013-06-21 16:00:47

甲骨文全球大會(huì)2013甲骨文

2020-03-14 14:05:17

開(kāi)源漏洞語(yǔ)言

2023-06-07 15:15:08

2020-11-18 14:12:25

服務(wù)器數(shù)據(jù)中心

2009-04-01 11:28:24

2016-01-22 14:38:29

華為企業(yè)業(yè)務(wù)

2015-04-17 09:02:23

增長(zhǎng)70%華為

2015-07-13 10:57:06

2021-06-29 14:21:33

蜂窩物聯(lián)網(wǎng)芯片物聯(lián)網(wǎng)

2013-05-14 09:13:25

Yammer微軟

2025-02-12 14:24:35

2012-08-10 08:57:13

SAPHANA財(cái)報(bào)

2016-01-29 17:04:18

FortinetFortinet財(cái)報(bào)

2020-08-20 10:55:31

云計(jì)算公有云技術(shù)

2009-07-27 18:49:27

2012-06-15 09:27:05

IDC云計(jì)算基礎(chǔ)架構(gòu)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲欧美一区二区三区1000 | 欧美日韩中文在线 | 成人不卡一区二区 | 日本一区二区三区免费观看 | 欧美成视频 | 国产精品久久久久久亚洲调教 | 国产成人久久 | 日韩欧美三级电影在线观看 | 欧美天堂 | 91免费观看在线 | 在线观看国产精品一区二区 | 国产日韩在线观看一区 | 91久久看片 | 在线观看毛片网站 | 国产一区二区麻豆 | heyzo在线| 一区二区三区国产精品 | 欧美一区二区三区大片 | 国产欧美精品 | 久久精品国产99国产精品 | 亚洲一区二区免费 | 性福视频在线观看 | 国产黄色av网站 | 国产精品特级毛片一区二区三区 | 波多野结衣一区二区 | 风间由美一区二区三区在线观看 | 国产一区二区三区在线看 | 免费在线观看91 | 国产视频福利 | 日韩欧美中文字幕在线视频 | 中文字幕在线播放不卡 | 日本高清视频在线播放 | 欧美影院| 日韩欧美三级 | 亚洲欧美日韩网站 | 拍真实国产伦偷精品 | 精品久久久久国产免费第一页 | 精品一区二区三 | 成人做爰9片免费看网站 | 成人午夜电影在线观看 | 久久久久久久久99 |