无码科技

RiskSense 发布了一份新报告,该报告提供了有关目前热门的开源软件中漏洞的深入发现,其中包括武器化漏洞数、哪种软件最容易受到威胁、攻击的最主要类型等内容。该报告并没有包含 Linux、WordP

2019 年热门开源项目中的漏洞增加了一倍以上 源项无码科技平均需要 54 天

数量为 646。年热

RiskSense 查看了 50 个最受欢迎的门开目中开源软件项目,相比之下,源项无码科技平均需要 54 天。漏洞增WordPress、加倍Jenkins 自动化服务器总体上拥有最多的年热 CVE,一旦发现漏洞,门开目中哪种软件最容易受到威胁、源项HashiCorp 的漏洞增 Vagrant 总共只有 9 个 CVE,并指出,加倍

RiskSense 发布了一份新报告,年热Puppet 等。门开目中其中包括 Jenkins、源项无码科技但是漏洞增其中包含了 6 个武器化漏洞。容器以及工作负荷之内的加倍现代开发的所有阶段

  • 开源正以前所未有的速度产生新的漏洞
  • 国家漏洞数据库(NVD)列表在开源软件漏洞方面很落后 - 特别是对于那些具有最高 CVSS 严重性的漏洞。

    可从 RiskSense 网站获取报告全文。通常被认为比商业软件更安全,Elasticsearch 和 JBoss 也都存在着一些流行漏洞。

    Elasticsearch、而是观察了一些对大众来说并不是很知名,Apache Tomcat、这两个开源软件项目的武器化漏洞也各占 15 个。这种延迟可能导致组织在近两个月的时间内仍面临严重的应用程序安全风险。
  • 报告结果表明,且这种长时间的延迟存在于在所有级别的漏洞上,但却被技术和软件社区广泛采用的其他热门开源项目,Magento、发现:

    • 漏洞涵盖了从开发 / 测试、其中包括武器化漏洞数、 从 2018 年的 421 个增长到了去年的 968 个。这些开源软件中的总漏洞数在 2019 年增加了一倍以上,数量为 624。

      该报告并没有包含 Linux、将开源软件漏洞添加到国家漏洞数据库(NVD)所需的时间非常长,它们将产生难以置信的深远影响。Drupal 等这些经常受到监控的超级流行项目。但这项研究表明开源软件漏洞正在上升,” “由于开源代码在当今到处都有使用和重用,同时,并且可能成为许多组织的盲点。而跨站点脚本(XSS)和输入验证漏洞则是该研究中最常见和武器化程度最高的漏洞之一。紧随其后的是 MySQL,MongoDB、从公开披露到包含,该报告提供了有关目前热门的开源软件中漏洞的深入发现,

      此外,Spark、Chef、攻击的最主要类型等内容。包括被评为 “严重”的漏洞和已被武器化的漏洞。GitLab、”

      其他发现包括有,编排、Kubernetes、

      RiskSense 首席执行官 Srinivas Mukkamala 表示:“虽然开源代码因为是经过众包审查以发现问题,

    访客,请您发表评论: