成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FOSS 普查:認識最常用的開源軟件包,預防下一個 Log4j 漏洞

安全 漏洞
哈佛大學創新科學實驗室(LISH)和開源安全基金會(OpenSSF)聯合發布了迄今為止最全面的 FOSS 軟件包普查。本次普查將 500 個最常用的 FOSS 軟件包分成八個不同的領域。

哈佛大學創新科學實驗室(LISH)和開源安全基金會(OpenSSF)聯合發布了迄今為止最全面的 FOSS 軟件包普查。這是針對 FOSS 使用情況的第二次普查,基于來自合作伙伴軟件組合分析(SCA)公司的數據;該數據由 Snyk、Synopsys 網絡安全研究中心(CyRC)和 FOSSA 提供。匯總的數據包括在數千家公司的生產應用中使用的 50 多萬個 FOSS 庫,報告旨在闡明在應用庫層面最常用的 FOSS 包,此外還有助于保護這些項目。

“FOSS 已成為現代經濟的重要組成部分。FOSS 項目數以千萬計,其中許多都存在于我們每天使用的軟件和產品中。然而鑒于 FOSS 是以分散和分布式的方式產生,因此很難充分了解其健康、經濟價值和安全性?!?/p>

本次普查將 500 個最常用的 FOSS 軟件包分成八個不同的領域。其中包含不同的數據切片,包括 versioned/version-agnostic、npm/non-npm 包管理器、以及直接/直接和間接軟件包調用。例如,被直接調用的前 10 個 version-agnostic 的 npm JavaScript 包是:

  • lodash
  • react
  • axios
  • debug
  • @babel/core
  • express
  • semver
  • uuid
  • react-dom
  • jquery

以上這些以及其他頂級庫都需要密切關注是否存在任何安全問題。報告指出,這些列表“代表了我們對不同應用程序使用最廣泛的 FOSS 軟件包的最佳估計,因為時間有限,我們匯總了廣泛但并非詳盡的數據?!?/p>

研究人員希望通過提高對最常用的開源軟件包的認識,可以幫助防止下一個 Log4j 或 Heartbleed 漏洞的發生。報告的作者兼哈佛商學院助理教授 Frank Nagle 表示,“希望下一個 Log4j 出現在我們的名單上,我們可以在嚴重問題出現之前解決它。”

報告作者希望,通過識別"critical FOSS packages",它可以幫助刺激開發人員和最終用戶分享數據、投資和協調努力,以保護通常由一小群志愿開發人員維護的關鍵開源項目的安全。

報告還得出了五個總體發現:

  • 需要為軟件組件提供更標準化的命名模式。
  • 包版本控制仍然存在嚴重的復雜性。
  • 大多數使用最廣泛的 FOSS 都是由少數貢獻者開發的。
  • 個人開發者帳戶的安全性變得越來越重要。
  • 開源空間中的遺留軟件仍然存在。

報告總結稱:“這次普查工作遠非關鍵 FOSS 項目的最終結論,它代表了關于如何確定重要軟件包并確保它們獲得足夠資源和支持的更廣泛對話的開始?!?/p>

??完整報告地址??

本文轉自OSCHINA

本文標題:FOSS 普查:認識最常用的開源軟件包,預防下一個 Log4j 漏洞

本文地址:https://www.oschina.net/news/185319/census-ii-foss-application-libraries

責任編輯:未麗燕 來源: 開源中國
相關推薦

2022-03-25 13:42:15

Log4j漏洞網絡安全

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2021-12-14 23:44:26

漏洞Log4j項目

2021-12-22 13:52:40

Log4j漏洞谷歌

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-01-24 10:02:53

漏洞微軟網絡攻擊

2023-11-10 10:08:23

2022-03-30 11:29:53

漏洞補丁Spring

2021-12-27 12:08:30

漏洞網絡安全GitHub

2015-09-21 09:33:08

2021-12-21 10:03:24

Log4j漏洞網絡攻擊漏洞

2021-12-13 01:49:34

漏洞Log4j代碼

2021-12-24 09:52:31

Traefik Log4J 漏洞

2021-01-22 17:46:37

微服務開源Web

2013-04-17 17:07:40

2021-12-27 11:15:01

CISA漏洞Log4j

2021-12-29 14:47:43

Apache團隊Log4j漏洞

2021-12-11 19:04:38

漏洞

2022-01-06 09:52:39

Log4j漏洞攻擊

2022-01-14 09:57:13

Log4j漏洞開源項目
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费黄色的视频 | 99精品网站 | 精品亚洲永久免费精品 | 日本一区二区高清不卡 | 国产日日操 | 成人在线电影在线观看 | 日韩欧美日韩在线 | 日本粉嫩一区二区三区视频 | 日操操夜操操 | 一区二区三区四区在线视频 | 中文字幕一区二区三区日韩精品 | 国产成人精品一区二区 | 国产精品久久久久久久久免费相片 | 成人欧美一区二区三区黑人孕妇 | 国产精品久久久久久亚洲调教 | 最近中文字幕在线视频1 | 国产伦一区二区三区久久 | 在线观看国产wwwa级羞羞视频 | 成人做爰www免费看 午夜精品久久久久久久久久久久 | 欧美日韩一区二区三区四区 | 二区av | 在线天堂免费中文字幕视频 | 日韩在线精品视频 | 亚洲精品一区二区三区蜜桃久 | 欧产日产国产精品国产 | 国产精品自拍av | 欧美精品一区二区三区在线 | 国产91精品久久久久久久网曝门 | 精品国产乱码久久久久久闺蜜 | 日韩毛片免费看 | 成人精品一区二区三区中文字幕 | 久久久男人的天堂 | 激情a| 国产午夜av片 | com.色.www在线观看 | 日韩视频在线播放 | 欧美日韩精品一区 | 日韩美女爱爱 | 欧美日韩综合 | 在线中文字幕国产 | caoporn地址|