精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

無處不在的開源組件漏洞風險:Veracode發布2017年軟件安全報告

責任編輯:editor004 作者:張霖 |來源:企業網D1Net  2017-10-24 10:08:13 本文摘自:IT經理網

代碼安全和安全開發是信息安全的源頭,也是最重要的環節,但是隨著開源組件的流行,開源組件漏洞正在對安全開發構成廣泛威脅。

隨著敏捷開發和開源軟件的流行,開源組件如今是開發者的寵兒,研究顯示如今一個軟件中平均75%的軟件代碼都來自開源組件!但這些開源組件中的漏洞也帶來了巨大的安全風險。

Veracode最新發布的2017年軟件安全報告顯示,88%的Java應用包含至少一個含有漏洞的組件,容易遭受攻擊。而且由于組件(包括開源組件)往往被大量應用復用,一個組件的漏洞被挖掘利用,可導致數以千計的使用該組件的應用面臨被攻擊風險。而只有不到28%的企業會對軟件組件安全性進行常規審查。

事實上,過去12個月中對多個Java應用的回報豐厚的攻擊,根源都是流行開源商業組件中的漏洞所致。其中一個典型的例子是今年3月份爆出的Struts-Shock漏洞,根據分析,使用Apache Struts 2代碼庫的Java程序中,68%都在使用一個含有遠程代碼執行漏洞(RCE)的版本,這直接導致3500萬個網站面臨攻擊風險。

報告還顯示,大約53.3%的Java應用都在使用包含漏洞的Commons Collectins Component組件版本,即使到今天,開發者使用含有漏洞版本的比例依然沒有顯著下降。

開源組件漏洞已經成為軟件安全和開發安全最為頭疼的問題之一,根據FVeracode的SoSS報告,雖然很多企業都根據漏洞的嚴重程度安排修補優先級,但是即使是最嚴重的漏洞也很難得到高效率的修補,例如只有22%的高危漏洞能夠在30天內得到修補。而黑客和國家組織又充分的時間利用漏洞入侵企業網絡。

此報告中行業領域的軟件安全調查數據,請點擊訪問Veracode的軟件安全報告查詢信息庫。

關鍵字:軟件安全Struts-Shock

本文摘自:IT經理網

x 無處不在的開源組件漏洞風險:Veracode發布2017年軟件安全報告 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

無處不在的開源組件漏洞風險:Veracode發布2017年軟件安全報告

責任編輯:editor004 作者:張霖 |來源:企業網D1Net  2017-10-24 10:08:13 本文摘自:IT經理網

代碼安全和安全開發是信息安全的源頭,也是最重要的環節,但是隨著開源組件的流行,開源組件漏洞正在對安全開發構成廣泛威脅。

隨著敏捷開發和開源軟件的流行,開源組件如今是開發者的寵兒,研究顯示如今一個軟件中平均75%的軟件代碼都來自開源組件!但這些開源組件中的漏洞也帶來了巨大的安全風險。

Veracode最新發布的2017年軟件安全報告顯示,88%的Java應用包含至少一個含有漏洞的組件,容易遭受攻擊。而且由于組件(包括開源組件)往往被大量應用復用,一個組件的漏洞被挖掘利用,可導致數以千計的使用該組件的應用面臨被攻擊風險。而只有不到28%的企業會對軟件組件安全性進行常規審查。

事實上,過去12個月中對多個Java應用的回報豐厚的攻擊,根源都是流行開源商業組件中的漏洞所致。其中一個典型的例子是今年3月份爆出的Struts-Shock漏洞,根據分析,使用Apache Struts 2代碼庫的Java程序中,68%都在使用一個含有遠程代碼執行漏洞(RCE)的版本,這直接導致3500萬個網站面臨攻擊風險。

報告還顯示,大約53.3%的Java應用都在使用包含漏洞的Commons Collectins Component組件版本,即使到今天,開發者使用含有漏洞版本的比例依然沒有顯著下降。

開源組件漏洞已經成為軟件安全和開發安全最為頭疼的問題之一,根據FVeracode的SoSS報告,雖然很多企業都根據漏洞的嚴重程度安排修補優先級,但是即使是最嚴重的漏洞也很難得到高效率的修補,例如只有22%的高危漏洞能夠在30天內得到修補。而黑客和國家組織又充分的時間利用漏洞入侵企業網絡。

此報告中行業領域的軟件安全調查數據,請點擊訪問Veracode的軟件安全報告查詢信息庫。

關鍵字:軟件安全Struts-Shock

本文摘自:IT經理網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 拉萨市| 新乐市| 巴塘县| 孟村| 绥江县| 克什克腾旗| 新巴尔虎右旗| 青川县| 探索| 长沙市| 贵州省| 贞丰县| 巨鹿县| 抚宁县| 如东县| 福贡县| 宁海县| 西乌珠穆沁旗| 浦东新区| 阿拉善右旗| 朝阳县| 慈利县| 宜兰县| 宁国市| 柯坪县| 荥阳市| 江安县| 威宁| 通道| 新竹市| 宽甸| 白沙| 都匀市| 射洪县| 永城市| 手机| 郴州市| 静宁县| 商水县| 沾益县| 富宁县|