av激情亚洲男人的天堂国语,日韩欧美精品一中文字幕,无码av一区二区三区无码,国产又色又爽又刺激的a片,国产又色又爽又刺激的a片

2019年開放源代碼漏洞激增50%

 WhiteSource新發(fā)布的漏洞報(bào)告稱,2019年公開的開源軟件漏洞數(shù)量達(dá)到了6,000多個(gè),而2018年僅為4,000多個(gè),數(shù)量激增50%!

創(chuàng)新互聯(lián)公司,專注為中小企業(yè)提供官網(wǎng)建設(shè)、營(yíng)銷型網(wǎng)站制作、自適應(yīng)網(wǎng)站建設(shè)、展示型成都網(wǎng)站制作、成都做網(wǎng)站、外貿(mào)營(yíng)銷網(wǎng)站建設(shè)等服務(wù),幫助中小企業(yè)通過網(wǎng)站體現(xiàn)價(jià)值、有效益。幫助企業(yè)快速建站、解決網(wǎng)站建設(shè)與網(wǎng)站營(yíng)銷推廣問題。

“這可以歸因于開源組件的廣泛采用以及過去幾年開源社區(qū)的大規(guī)模增長(zhǎng),以及媒體對(duì)最近數(shù)據(jù)泄露的關(guān)注和企業(yè)對(duì)開源安全的意識(shí)增強(qiáng)?!眻?bào)告指出。

C語言依然是“漏洞之王”

WhiteSource對(duì)650多位開發(fā)人員進(jìn)行了調(diào)查,從國(guó)家漏洞數(shù)據(jù)庫(NVD)、安全公告、經(jīng)過同行評(píng)審的漏洞數(shù)據(jù)庫、問題跟蹤器等收集了數(shù)據(jù),發(fā)現(xiàn):

  • 已披露的超過85%的開源安全漏洞已經(jīng)有可用修復(fù)程序;
  • 只有84%的已知開源漏洞被NVD收錄,其中一些漏洞在被發(fā)現(xiàn)后數(shù)月才收錄;
  • 由于代碼量巨大,C仍然具有最高的漏洞百分比(30%),其次是PHP(27%)和Java(15%)。

Python的流行并未導(dǎo)致其漏洞百分率的上升,這到底是因?yàn)榘踩幋a實(shí)踐的結(jié)果,還是業(yè)界對(duì)Python項(xiàng)目的安全性研究工作松懈所致不得而知。

SQL注入殺回前十

2019年比較常見的安全漏洞(CWE)是跨站點(diǎn)腳本漏洞(XSS),其次是不正確的輸入驗(yàn)證漏洞和緩沖區(qū)錯(cuò)誤:

2019年的TOP5漏洞與2018年相比變化不大。2018年,緩沖區(qū)錯(cuò)誤排在第二位,輸入驗(yàn)證漏洞排在第三位,其余部分相同。

研究人員指出:

令人擔(dān)憂的是,比較常見的CWE是簡(jiǎn)單的代碼錯(cuò)誤和不準(zhǔn)確的編碼導(dǎo)致,所有開發(fā)人員都可以通過遵守基本的編碼標(biāo)準(zhǔn)來避免這種情況。

雖然不在前五名之列,但有趣的是,CWE-352——跨站點(diǎn)請(qǐng)求偽造(CSRF)在今年的前十名CWE中嶄露頭角,而2015年之后一度沉寂的CWE-89——SQL注入,再次打榜。這可能是由于開源Web項(xiàng)目的數(shù)量增加導(dǎo)致Web漏洞激增,Web開發(fā)人員在編碼時(shí)應(yīng)當(dāng)重新重視這個(gè)問題。

戳這里,看該作者更多好文 


網(wǎng)頁題目:2019年開放源代碼漏洞激增50%
當(dāng)前地址:http://uogjgqi.cn/article/dpeoihd.html
掃二維碼與項(xiàng)目經(jīng)理溝通

我們?cè)谖⑿派?4小時(shí)期待你的聲音

解答本文疑問/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流