您的位置:首页 >科技 >

报告:开源漏洞在2019年增长近50%

开源组件已成为当今许多软件应用程序的基础组成部分,这也使得其在安全性方面受到越来越严格的审查。根据开源管理专家 WhiteSource 发布的一份新报告,可知 2019 年公开的开源软件漏洞数增加到了 6000 多个,增速接近 50% 。庆幸的是,有超过 85% 的开源漏洞已被披露,且提供了相应的修复程序。

遗憾的是,开源软件的漏洞信息并没有集中在一处发布,而是分散在数百种资源中。有时索引的编制并不正确,导致搜索特定数据成为了一项艰巨的挑战。

根据WhiteSource的数据库,在国家漏洞数据库(NVD)之外报告的所有开源漏洞中,只有 29% 最终被登记在册。

此外研究人员比较了 2019 年漏洞排名前七的编程语言,然后将之与过去十年的数量进行了比较,结果发现历史基础最好的 C 语言占有最高的漏洞百分比。

PHP 的相对漏洞数量也大幅增加,但没有迹象表明其流行度有同样的提升。尽管 Python 在开源社区中的普及率持续上升,但其漏洞百分比仍相对较低。

报告还考虑了通用漏洞评分系统(CVSS)的数据,是否是衡量补漏优先级的最佳标准。

过去几年中,CVSS 已进行了多次更新,以期达成为可对所有组织和行业提供支持的客观可衡量标准。

然而在此过程中,CVSS 也改变了高严重性漏洞的定义。这意味着在 CVSS v2 标准下被定为 7.6 的漏洞,在 CVSS v3.0 标准下可能被评为 9.8 。

对于各个开源软件的开发团队来说,这意味着他们面临着更多的高严重性漏洞问题,导致现有超有 55% 的用户被高严重性或严重性问题所困扰。

报道作者总结道:列表中提及的开源项目漏洞,并不意味着其本质上是不安全的。作为用户,也应了解相关安全风险,并确保将开源依赖保持在最新状态。

关键词:

  • 第二个路由器是设置静态还是动态? 第二个路由器是设置静态还是动态?答:静态或动态都可以。设置第二个路由器上网的时候,第二个路由器的上网方式可以设置成动态IP上网,也可
  • Win11面部识别设置不了怎么办? Win11面部识别不能用怎么办?目前win11系统中部分机型可以支持用户设置面部识别功能,但并非所有设备都兼容该功能,那么Win11面部识别设置不
  • win11怎么关闭触控板? Win11怎么关闭触控板?很多喜欢用笔记本的用户相信自己对笔记本中的触控板已经很熟悉了。可以代替鼠标使用,但是有时候我们的触摸板在连接鼠
  • win11系统卡在暗模式怎么办? 大多数 Windows 用户发现在操作 Windows 系统时使用暗模式主题很舒服。碰巧的是,在使用了几天后,他们可能会在白天使用系统时想将其更
  • 火绒安全如何开启GPU加速? 火绒安全如何开启GPU加速呢?今日为你们带来的文章是火绒安全开启GPU加速的方法,还有不清楚小伙伴和小编一起去学习一下吧。火绒安全开启GPU
  • 骁龙和天玑处理器哪个好 目前大部分智能手机的处理器,用的都是骁龙处理器和天玑处理器。处理器决定了手机的性能和功耗,处理器配置越好的话,使用的流畅度和体验感
  • GPU-Z怎么查看显存频率? GPU-Z怎么查看显存频率呢?今天小编就来讲解GPU-Z查看显存频率的方法,感兴趣的快跟小编一起来看看吧,希望能够帮助到大家。GPU-Z查看显存频
  • 大眼橙NEW X7D怎么样? 家用电视的热度为什么居高不下呢?因为随着人们娱乐方式的丰富,对娱乐设备的要求也越来越高了,很多人开始不满足于用电脑电视追剧看电影,
  • 黑爵K690T PRO怎么样? 在打游戏的时候键盘操作要快捷灵敏,除了手速外键盘性能也很重要,一起来看看这款黑爵K690T PRO机械键盘怎么样吧~黑爵K690T PRO的包装十
  • 支付宝中亲密付和亲情卡有什么不同? 在支付宝上有很多有关亲情支付的卡片,可以为家人们提供各类消费额度,那亲密付和亲情卡的区别有哪些?亲密付和亲情卡的区别亲密付和亲情卡