自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

開源產(chǎn)業(yè)不斷發(fā)展,軟件安全問題亟需得到關(guān)注

新聞 開源
近日 Sonatype 發(fā)布了“2018年開源安全與風(fēng)險分析”報告,該報告顯示開源應(yīng)用有大幅增長,在檢測的應(yīng)用中有96%包含開源組件,同時包含漏洞的軟件數(shù)量也在不斷增加。隨著開源產(chǎn)業(yè)不斷發(fā)展,目前軟件安全問題亟需得到關(guān)注。

 近日 Sonatype 發(fā)布了“2018年開源安全與風(fēng)險分析”報告,該報告顯示開源應(yīng)用有大幅增長,在檢測的應(yīng)用中有96%包含開源組件,同時包含漏洞的軟件數(shù)量也在不斷增加。隨著開源產(chǎn)業(yè)不斷發(fā)展,目前軟件安全問題亟需得到關(guān)注。

報告顯示,在每個行業(yè)的應(yīng)用程序中都發(fā)現(xiàn)了存在漏洞的開源組件,其中互聯(lián)網(wǎng)和軟件基礎(chǔ)架構(gòu)以67%的比例,在包含高危漏洞應(yīng)用的行業(yè)排行中居***位。而諷刺的是,網(wǎng)絡(luò)安全行業(yè)中竟然有41%的應(yīng)用程序被發(fā)現(xiàn)存在高危漏洞,在排行中位居第四。審計代碼庫中超過54%的漏洞是高危級別的,其中17%的代碼庫包含 Heartbleed、Logjam、Freak、Drown 與 Poodle 等知名漏洞。

“根據(jù)我們的研究,我們知道即使是世界上***、最成功的公司也會構(gòu)建出不安全的代碼,例如,財富全球100強(qiáng)中有57%下載了 Apache Struts 已知帶有漏洞的版本進(jìn)行開發(fā)。“Sonatype 副總裁 Derek Weeks 說。由于開源軟件的普遍使用,一旦軟件存在漏洞,那么采用該開源軟件的產(chǎn)品也將變得危險,報告中也清楚地表明,就像使用含有漏洞的 Struts 的例子,各組織正在不斷往其代碼庫中積累越來越多的漏洞。

Weeks 繼續(xù)說到:“我們從未如此依靠免費開源組件來加速開發(fā)。但是我們需要關(guān)注到采用開源軟件時的安全問題,不能一味求效率。“

責(zé)任編輯:張燕妮 來源: softwaretestingnews
相關(guān)推薦

2020-01-18 10:04:12

開源sourceforge開發(fā)者

2019-12-26 21:54:12

物聯(lián)網(wǎng)機(jī)器學(xué)習(xí)自動駕駛

2024-07-26 09:00:45

2024-02-21 17:25:58

2012-12-26 09:41:13

2023-09-03 16:54:59

容器架構(gòu)微服務(wù)

2021-12-28 10:57:13

惡意軟件LemonDuck網(wǎng)絡(luò)安全

2021-03-18 15:51:22

智慧城市物聯(lián)網(wǎng)生態(tài)系統(tǒng)

2022-06-21 11:47:46

勒索軟件安全風(fēng)險

2025-01-22 15:55:23

2021-03-01 08:42:15

物聯(lián)網(wǎng)IOT物聯(lián)網(wǎng)技術(shù)

2022-07-12 13:41:38

云計算云安全

2021-09-10 22:33:10

人臉識別漏洞安全

2011-07-21 13:31:45

云存儲云計算

2023-08-03 13:34:24

2019-09-20 10:27:39

網(wǎng)絡(luò)安全瀏覽器釣魚

2023-04-13 16:30:39

物聯(lián)網(wǎng)IoT

2021-07-30 20:27:29

配置錯誤云安全黑客

2023-05-17 15:31:03

物聯(lián)網(wǎng)邊緣計算

2018-06-28 15:21:29

DockerKubernetes容器
點贊
收藏

51CTO技術(shù)棧公眾號