成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache 軟件基金會 2020 年安全報告發布,安全問題顯著增加

安全
日前,Apache 軟件基金會(ASF)發布了 2020 年安全報告。 Apache 軟件基金會成立于 2002 年,由志愿者組成,其安全委員會監督并協調所有 340 多個 Apache 項目中的漏洞處理。根據該報告,Apache 項目的安全問題在 2020 年顯著增加。

日前,Apache 軟件基金會(ASF)發布了 2020 年安全報告。 Apache 軟件基金會成立于 2002 年,由志愿者組成,其安全委員會監督并協調所有 340 多個 Apache 項目中的漏洞處理。根據該報告,Apache 項目的安全問題在 2020 年顯著增加。

根據其報告,2020 年 Apache 軟件基金會從收到的 18000 封電子郵件中,對 370 多個與 ASF 項目有關的漏洞報告進行了分類,從而解決了 151 個 CVE 問題。與 2019 年相比,處理的非垃圾郵件數量增長了 53%,安全漏洞數量增長了 13%,CVE 數量增長了 24%。下圖是 2019 年報告數據。

在這些問題中,值得關注的包括:2 月份的 CVE-2020-1938,又名 “Ghostcat”;5 月份的 CVE-2017-5638,Apache Struts 2 的遠程命令執行漏洞;7月份的 CVE-2020-9497 和 CVE-2020-9498,用戶連接到惡意或受損的 RDP 服務器可能導致內存泄漏或遠程代碼執行;8 月份的 CVE-2019-0230,該漏洞導致 Apache Struts 可能被攻擊者注入 OGNL(Object-Graph Navigation Language)表達式以執行任意代碼;CVE-2019-0235,Apache OFBiz 的 CSRF問題;CVE-2020-13951,Apache OpenMeetings 的 DoS 問題;CVE-2020-17518 和 CVE-2020-17519,Apache Flink 的任意讀/寫問題。

不過,正如其在報告結尾中所說,Apache 項目仍然值得信賴。“Apache Software Foundation projects are highly diverse and independent. They have different languages, communities, management, and security models. However one of the things every project has in common is a consistent process for how reported security issues are handled. The ASF Security Committee works closely with the project teams, communities, and reporters to ensure that issues get handled quickly and correctly. This responsible oversight is a principle of The Apache Way and helps ensure Apache software is stable and can be trusted ”。

本文轉自OSCHINA

本文標題:Apache 軟件基金會 2020 年安全報告發布,安全問題顯著增加

本文地址:https://www.oschina.net/news/127837/apache-security-report-2020

 

責任編輯:未麗燕 來源: 開源中國
相關推薦

2020-12-09 14:40:30

Linux基金會項目程序開發

2023-05-09 11:33:43

Apache開源

2018-07-06 08:41:15

IT安全開源機器學習

2022-12-27 11:19:42

開源Apache基金會

2020-08-13 08:41:05

云安全公有云云計算

2015-02-13 10:49:56

jQuery

2023-12-06 12:09:47

2011-10-12 19:48:41

Linux 基金會

2021-04-09 22:09:55

軟件基金會頂級項目

2009-05-15 16:13:58

Linux基金會網站

2012-03-07 10:51:40

jQuery

2020-07-03 21:55:41

Linux 系統 數據

2021-04-28 08:34:15

AirTag蘋果精準定位

2012-11-22 10:24:26

2021-02-07 12:46:25

AI

2014-11-20 09:52:51

2016-11-18 09:16:53

LinuxGoogle.NET基金會

2020-10-21 10:04:03

物聯網安全技術

2010-02-01 10:35:03

2010-12-20 09:37:00

編程語言Apache前任主席
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一级 | 欧美黑人激情 | 91视频免费黄| 精品福利在线 | 国产午夜精品视频 | 日韩视频―中文字幕 | 亚洲精品性视频 | 久久99精品久久久97夜夜嗨 | 午夜精品久久久久久久久久久久久 | 日日欧美| 久久国产成人 | 精品久久久久久久久久久久久久久久久 | 九九亚洲精品 | 久久91| 国产精品九九 | 黑人巨大精品欧美一区二区免费 | a视频在线观看 | 久久久精品 | 精品一区二区三区在线视频 | 久久婷婷av | 国产精品亚洲综合 | 亚洲精品久久 | 一区视频在线播放 | 国产精品国产精品国产专区不卡 | 美日韩免费 | 日韩一区二区在线视频 | 日韩欧美在线一区 | 国产极品车模吞精高潮呻吟 | 精品一区二区三区在线观看国产 | 日韩一| a黄毛片| 中文久久 | 国产精品久久久久久久久久久免费看 | 99精品网| 国产精品美女久久久久久久久久久 | 正在播放国产精品 | 久久久999成人 | 伦理午夜电影免费观看 | 国产97视频在线观看 | 国产精品视频www | 亚洲成人精品国产 |