幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁 > 動(dòng)態(tài) > 關(guān)鍵詞  > 開源項(xiàng)目最新資訊  > 正文

2019 年熱門開源項(xiàng)目中的漏洞增加了一倍以上

2020-06-10 09:05 · 稿源: 開源中國(guó)

RiskSense發(fā)布了一份新報(bào)告,該報(bào)告提供了有關(guān)目前熱門的開源軟件中漏洞的深入發(fā)現(xiàn),其中包括武器化漏洞數(shù)、哪種軟件最容易受到威脅、攻擊的最主要類型等內(nèi)容。

該報(bào)告并沒有包含 Linux、WordPress、Drupal 等這些經(jīng)常受到監(jiān)控的超級(jí)流行項(xiàng)目。而是觀察了一些對(duì)大眾來說并不是很知名,但卻被技術(shù)和軟件社區(qū)廣泛采用的其他熱門開源項(xiàng)目,其中包括 Jenkins、MongoDB、Elasticsearch、Chef、GitLab、Spark、Puppet 等。

RiskSense 查看了 50 個(gè)最受歡迎的開源軟件項(xiàng)目,發(fā)現(xiàn):

  • 漏洞涵蓋了從開發(fā)/測(cè)試、編排、容器以及工作負(fù)荷之內(nèi)的現(xiàn)代開發(fā)的所有階段
  • 開源正以前所未有的速度產(chǎn)生新的漏洞
  • 國(guó)家漏洞數(shù)據(jù)庫(NVD)列表在開源軟件漏洞方面很落后-特別是對(duì)于那些具有最高 CVSS 嚴(yán)重性的漏洞。

報(bào)告結(jié)果表明,這些開源軟件中的總漏洞數(shù)在 2019 年增加了一倍以上,從 2018 年的 421 個(gè)增長(zhǎng)到了去年的 968 個(gè)。并指出,將開源軟件漏洞添加到國(guó)家漏洞數(shù)據(jù)庫(NVD)所需的時(shí)間非常長(zhǎng),從公開披露到包含,平均需要54 天。這種延遲可能導(dǎo)致組織在近兩個(gè)月的時(shí)間內(nèi)仍面臨嚴(yán)重的應(yīng)用程序安全風(fēng)險(xiǎn)。且這種長(zhǎng)時(shí)間的延遲存在于在所有級(jí)別的漏洞上,包括被評(píng)為“嚴(yán)重”的漏洞和已被武器化的漏洞。

RiskSense 首席執(zhí)行官 Srinivas Mukkamala 表示:“雖然開源代碼因?yàn)槭墙?jīng)過眾包審查以發(fā)現(xiàn)問題,通常被認(rèn)為比商業(yè)軟件更安全,但這項(xiàng)研究表明開源軟件漏洞正在上升,并且可能成為許多組織的盲點(diǎn)?!?“由于開源代碼在當(dāng)今到處都有使用和重用,一旦發(fā)現(xiàn)漏洞,它們將產(chǎn)生難以置信的深遠(yuǎn)影響?!?/p>

其他發(fā)現(xiàn)包括有,Jenkins 自動(dòng)化服務(wù)器總體上擁有最多的 CVE,數(shù)量為 646。緊隨其后的是 MySQL,數(shù)量為 624。同時(shí),這兩個(gè)開源軟件項(xiàng)目的武器化漏洞也各占 15 個(gè)。相比之下,HashiCorp 的 Vagrant 總共只有 9 個(gè) CVE,但是其中包含了 6 個(gè)武器化漏洞。

此外,Apache Tomcat、Magento、Kubernetes、Elasticsearch和JBoss也都存在著一些流行漏洞。而跨站點(diǎn)腳本(XSS)和輸入驗(yàn)證漏洞則是該研究中最常見和武器化程度最高的漏洞之一。

舉報(bào)

  • 相關(guān)推薦
  • 手心輸入法時(shí)隔六突然更新!上次還是在2018年

    曾經(jīng)備受用戶好評(píng)的手心輸入法Windows版在六年之后,于2024年12月5日意外發(fā)布了3.1版更新,修復(fù)了部分已知崩潰。Windows版上次更新還要追溯到2018年10月,此次更新距離上次已過去六年之久,對(duì)于仍在使用這款輸入法的老用戶來說,無疑是一個(gè)驚喜。Android版保持相對(duì)活躍的更新節(jié)奏Windows版和iOS版則是幾年才更新一次,或者一年僅更新一兩個(gè)版本。

  • 因iOS 18還沒搞好:曝蘋果iOS 19項(xiàng)目進(jìn)度延遲

    知名蘋果爆料人士MarkGurman透露,iOS18AI功能分階段推送,這導(dǎo)致iOS19項(xiàng)目進(jìn)度延遲。在今年6月份的WWDC開發(fā)者大會(huì)上,蘋果首次公布了iOS18系統(tǒng),并在9月份推送了正式版更新。Gurman稱,預(yù)計(jì)2026年春季上線的iOS19.4會(huì)帶來更強(qiáng)的Siri,屆時(shí)Siri跟用戶之間的對(duì)話會(huì)更連貫流暢,回答也會(huì)更加精準(zhǔn)。

  • 2024中國(guó)新勢(shì)力第一 問界M7交付超19萬輛:正式?jīng)_擊20

    據(jù)鴻蒙智行官方數(shù)據(jù),問界M7今年累計(jì)交付超19萬臺(tái),穩(wěn)穩(wěn)占據(jù)了中國(guó)新勢(shì)力車型的第一名距離今年結(jié)束尚有10多天時(shí)間,這款車已向著交付超20萬發(fā)起沖擊。M7是華為和賽力斯合作打造AITO問界品牌的第二款產(chǎn)品,最早于2022年7月上市,當(dāng)時(shí)推出3款車型,售價(jià)31.98-37.98萬元。今年8月底,新M7Pro版上市,和Ultra版相比,其砍掉了激光雷達(dá),換裝了寧德時(shí)代磷酸鐵鋰電池,全系配華為視覺智駕方案,其他升級(jí)則看齊Ultra,價(jià)格直降4萬元,起售價(jià)回歸到24.98萬,同樣吸引了非常多人的關(guān)注和購(gòu)買。

  • 2025年便攜投影儀熱門推薦!這兩款讓你輕松擁有私人影院

    在當(dāng)下年輕人越來越追求品質(zhì)生活,一款便攜投影儀無疑是提升居住體驗(yàn)的神器,尤其是在外租房的朋友。它小巧輕便,易于攜帶,無論身處何地都能為你帶來影院級(jí)的觀影體驗(yàn)。可以根據(jù)個(gè)人需求和預(yù)算選擇具體的型號(hào)和品牌。

  • 余承東:2017年拿著一張PPT就跟北汽合作了 特別感謝北汽給華為機(jī)遇

    鴻蒙智行年度直播今日于海南三亞舉辦,余承東與四界老總相聚直播間,跟撒貝寧、尼格買提、陳偉鴻跨界對(duì)話。華為常務(wù)董事、終端BG董事長(zhǎng)、智能汽車解決方案BU董事長(zhǎng)余承東談及與北汽合作的起源。享界S9已連續(xù)17周蟬聯(lián)40萬以上純電轎車上牌量第一,北汽希望把享界品牌和享界S9這款車,打造成代表中國(guó)汽車產(chǎn)業(yè)的一個(gè)豪華智能科技標(biāo)桿。

  • 成本降低1000!微軟將開源超強(qiáng)RAG— LazyGraphRAG

    今年7月,微軟首次開源了超大知識(shí)索引GraphRAG,僅4個(gè)多月的時(shí)間在Github已超過19000顆星,成為目前最火的RAG框架之一。但GraphRAG在處理全局?jǐn)?shù)據(jù)查詢時(shí)成本非常高,尤其是應(yīng)用在那些大參數(shù)的AI模型中格外明顯,查詢的過程中也存在延遲、不準(zhǔn)確等問題。即使在高預(yù)算條件下,LazyGraphRAG仍然保持了其成本效益和查詢質(zhì)量的雙重優(yōu)勢(shì)。

  • 比5.5G還快!華為Mate 70 Pro+網(wǎng)速實(shí)測(cè):比Mate 60 Pro快一倍

    今天,華為正式推出了備受期待的Mate70系列手機(jī)。在發(fā)布會(huì)上,華為消費(fèi)者業(yè)務(wù)CEO余承東特別強(qiáng)調(diào)了該系列手機(jī)在通信技術(shù)方面的卓越表現(xiàn),并自信地表示:Mate70的通信能力對(duì)得起那四個(gè)字。對(duì)于追求極致上網(wǎng)體驗(yàn)的用戶來說,這無疑是一個(gè)非常吸引人的選擇。

  • 100萬元!開源鴻蒙OpenHarmony推出安全漏洞獎(jiǎng)勵(lì)計(jì)劃

    今天OpenHarmony社區(qū)宣布,為了社區(qū)軟件版本的安全性,誠(chéng)摯邀請(qǐng)上報(bào)OpenHarmony社區(qū)的疑似安全漏洞,共同守護(hù)OpenHarmony安全。從即日起至2024年12月31日,推出OpenHarmony漏洞獎(jiǎng)勵(lì)計(jì)劃獎(jiǎng)金額外激勵(lì)活動(dòng)。OpenHarmony開源四年已成為主流的開源項(xiàng)目之一,目前有超過8100名代碼共建者,貢獻(xiàn)代碼超過1.2億行,以O(shè)penHarmony為底座的鴻蒙生態(tài)設(shè)備數(shù)量超過10億臺(tái)。

  • 952055年!暴雪玩家2024游玩時(shí)長(zhǎng)超83億小時(shí)

    暴雪官方日前公布2024年玩家年終數(shù)據(jù),其中有一些比較有意思的數(shù)據(jù)。玩家們2024在暴雪旗下所有游戲的總游玩時(shí)長(zhǎng)達(dá)到了83.4億小時(shí),這一數(shù)字相當(dāng)于952055年,可以環(huán)游地球100萬次?!妒赝蠕h》的玩家們?cè)谛碌貓D上的游戲時(shí)長(zhǎng)累計(jì)超過了203年,足夠從水星往返八次。

  • 為什么沸點(diǎn)會(huì)在年底臨時(shí)加了一場(chǎng)雙12私域直播大會(huì)暨私域直播年貨節(jié)

    大家都知道沸點(diǎn)會(huì)每年按季度,舉辦四屆大型的私域展會(huì)對(duì)接會(huì)。但在12月臨時(shí)增長(zhǎng)了一場(chǎng)私域直播大會(huì),其背后原因:1、風(fēng)向標(biāo)私域直播最近一段時(shí)間喊得風(fēng)風(fēng)火火,都在喊,私域直播是2025的風(fēng)口;沸點(diǎn)會(huì)作為私域賽道的生態(tài)鏈機(jī)構(gòu),以及風(fēng)向標(biāo),要在這個(gè)賽道進(jìn)行一些觀察與給予行業(yè)一些趨勢(shì)分享。將時(shí)間定在12月12日,也就是雙12,一下就記住了!

熱文

  • 3 天
  • 7天