成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CWE Top25漏洞榜單發布,跨站腳本躍居榜首

安全 應用安全
近日,在CWE(通用漏洞枚舉)最新發布的2020年25種最危險軟件漏洞榜單中,跨站腳本(XSS)名列榜首(下圖)。

近日,在CWE(通用漏洞枚舉)最新發布的2020年25種最危險軟件漏洞榜單中,跨站腳本(XSS)名列榜首(下圖)。

 

在最新公布的榜單中,跨站腳本(XSS)的威脅評分為46.82。

在描述跨站點腳本(XSS)帶來的危險時,CWE寫道:“攻擊者可以將受害人的機器上的私人信息(例如可能包含會話信息的Cookie)從受害人的計算機傳輸到攻擊者。攻擊者代表受害者可以向網絡發送惡意請求,如果受害者擁有站點的管理員權限,則將對站點構成重大威脅。”

“網絡釣魚攻擊可以用來模仿受信任的網站,并誘使受害者輸入密碼,從而使攻擊者可以竊取該網站上的受害者賬戶。最后,該腳本可以利用Web瀏覽器本身的漏洞,可能接管受害者的機器,有時也稱為‘路過攻擊’。”

相比之下, 2019年的CWE排行榜看上去更加危險。2019年排名第一的軟件威脅(對內存緩沖區范圍內操作的不當限制)的威脅得分為75.56。該威脅在2020年的榜單排名下滑至第五名。

在2020年榜單的編制中,CWE團隊參考了美國國家標準技術研究院(NIST)國家漏洞數據庫(NVD)中的常見漏洞和暴露(CVE)數據。該團隊還考慮了與每個CVE相關的通用漏洞評分系統(CVSS)分數。

在今年的榜單中,第二大漏洞是“越界寫入”。該漏洞的威脅評分為46.16,僅略微低于跨站腳本的得分。

“這些都不是新的風險,那么為什么組織在將代碼發布到生產環境之前未能發現這些問題,或者未能保護這些漏洞免受生產環境的攻擊?”K2網絡安全首席技術官兼聯合創始人Jayant Shukla解釋道:“因為這些問題通常在測試期間很難發現,有時,僅在不同的應用程序模塊交互時才成為問題,這使得它們更難檢測。”

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2023-06-30 13:55:05

2009-10-23 13:08:23

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2009-10-27 15:21:04

2009-10-27 15:09:04

2014-11-27 09:26:23

2015-01-22 12:25:43

開源項目.NET開源

2012-04-12 14:45:13

2010-04-19 09:14:07

CTO賀志強

2021-08-06 17:29:24

漏洞網絡安全網絡攻擊

2009-10-25 14:09:06

2009-03-09 12:37:48

2013-07-05 11:22:00

域名

2010-06-07 20:19:49

2013-01-11 17:33:46

2009-02-26 16:24:31

2009-03-09 17:19:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色免费av| 亚洲综合大片69999 | 久久久久久一区 | 欧美日韩在线一区二区 | 久久高清免费视频 | 欧美一a | 亚洲精品日韩在线 | 日韩国产精品一区二区三区 | 中文福利视频 | 久久久久久国产免费视网址 | 一级片网址 | 久久福利网站 | 国产精品久久久久久久久久 | 欧洲色综合 | 国产精品99久久久精品免费观看 | 中文字幕在线观看一区 | 天天综合网天天综合色 | 亚洲人成人一区二区在线观看 | 国产黄色免费网站 | 国产综合精品 | 成人午夜视频在线观看 | 成人av免费在线观看 | 婷婷去俺也去 | 久久久久亚洲 | 久久精点视频 | 91一区二区 | 日本啊v在线| www.天天干.com| 九九热国产精品视频 | 久草中文网 | 久久中文字幕一区 | 一级特黄视频 | 天天干天天插 | 美女视频. | 欧美一卡二卡在线 | 欧美影院| 欧日韩在线观看 | 亚洲一区二区在线免费观看 | 久久综合香蕉 | 国产高清精品网站 | 性一区 |