2019 年热门开源项目中的漏洞增加了一倍以上
RiskSense发布了一份新报告,该报告提供了有关目前热门的开源软件中漏洞的深入发现,其中包括武器化漏洞数、哪种软件最容易受到威胁、攻击的最主要类型等内容。 该报告并没有包含 Linux、WordPress、Drupal 等这些经常受到监控的超级流行项目。而是观察了一些对大众来说并不是很知名,但却被技术和软件社区广泛采用的其他热门开源项目,其中包括 Jenkins、MongoDB、Elasticsearch、Chef、GitLab、Spark、Puppet 等。 RiskSense 查看了 50 个最受欢迎的开源软件项目,发现: 漏洞涵盖了从开发/测试、编排、容器以及工作负荷之内的现代开发的所有阶段 开源正以前所未有的速度产生新的漏洞 国家漏洞数据库(NVD)列表在开源软件漏洞方面很落后-特别是对于那些具有最高 CVSS 严重性的漏洞。 报告结果表明,这些开源软件中的总漏洞数在 2019 年增加了一倍以上, 从 2018 年的 421 个增长到了去年的 968 个。并指出,将开源软件漏洞添加到国家漏洞数据库(NVD)所需的时间非常长,从公开披露到包含,平均需要 54 天。这种延迟可能...


