2019年开放源代码漏洞激增50%
WhiteSource新发布的漏洞报告称,2019年公开的开源软件漏洞数量达到了6,000多个,而2018年仅为4,000多个,数量激增50%! “这可以归因于开源组件的广泛采用以及过去几年开源社区的大规模增长,以及媒体对最近数据泄露的关注和企业对开源安全的意识增强。”报告指出。 C语言依然是“漏洞之王” WhiteSource对650多位开发人员进行了调查,从国家漏洞数据库(NVD)、安全公告、经过同行评审的漏洞数据库、问题跟踪器等收集了数据,发现: 已披露的超过85%的开源安全漏洞已经有可用修复程序; 只有84%的已知开源漏洞被NVD收录,其中一些漏洞在被发现后数月才收录; 由于代码量巨大,C仍然具有最高的漏洞百分比(30%),其次是PHP(27%)和Java(15%)。 Python的流行并未导致其漏洞百分率的上升,这到底是因为安全编码实践的结果,还是业界对Python项目的安全性研究工作松懈所致不得而知。 SQL注入杀回前十 2019年比较常见的安全漏洞(CWE)是跨站点脚本漏洞(XSS),其次是不正确的输入验证漏洞和缓冲区错误: 2019年的TOP5漏洞与2018年相比变化不...




