微软成 Q2 漏洞披露数最多公司,Win 10 为漏洞披露最多产品
Risk Based Security 的 VulnDB 团队发布的一份《2020 年中漏洞速览报告》指出,受疫情影响,在第一季度的披露漏洞数量低于平常水平之后;目前,主要技术公司披露的漏洞数量已逐渐恢复到正常水平。2020 年上半年众公司共披露了 11,121 个漏洞,按着这一的发展趋势,今年披露的漏洞总数或有望超过去年。
报告称,在年中汇总的 11,121 个漏洞中,有 818 个是“Vulnerability Fujiwhara Effect”的结果。这是 Risk Based Security 采用的一个术语,用来描述微软和甲骨文漏洞披露时间表相撞的事件。
针对现如今科技公司都选择在同一天公开发布所有最新漏洞的这一趋势。Risk Based Security 公司漏洞情报副总裁 Brian Martin 批评称,“我们知道,这些事件无疑会给 IT 人员和漏洞管理员带来重大的压力。在 4 月份的 Fujiwhara 活动中,我们看到了包含 506 个新漏洞的报告,其中 79% 来自 7 家厂商。不幸的是,对我们所有人来说,这很可能是我们可以预期的,未来会更频繁地发生的事件。庞大的数量让人不禁要问,这种一次全部披露漏洞的做法到底让谁受益。当然不是付费客户。”
该报告通过列出和细分漏洞数量最高的供应商和产品,进一步详细介绍了披露领域。其中最值得注意的是微软,与 2019 年全年相比,该公司在 2020 年前六个月内披露的漏洞数量去年同期的 762 条相比增长了 150%,远远超过其他所有供应商;Windows10 则是第二季度末漏洞披露最多的产品。
此外,令人担忧的是,在 2020 年上半年披露的漏洞中,有 30% 的漏洞没有 CVE ID。另外有 3% 的漏洞虽然分配了 CVE ID,但仍处于保留状态,这意味着依旧没有有关该漏洞的信息。
Martin 称,“鉴于所披露的漏洞数量太过庞大,依靠 CVE/NVD 的组织将难以找到及时和可操作的情报。NVD 内发现的最低限度的元数据不足以让组织正确地确定优先级以及进行补救。通过依靠 CVE 来提供完整和及时的数据,组织自身的风险正在增加。目前组织每天面临的漏洞披露水平已经超出了 CVE 的处理能力,而且只会变得更糟。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
Kotlin Multiplatform Mobile 进入 Alpha 阶段
Kotlin 团队昨日宣布 Kotlin Multiplatform Mobile 已进入 Alpha 阶段。Kotlin Multiplatform Mobile (KMM) 是由 JetBrains 创建的跨平台移动开发 SDK,它应用了 Kotlin 的多平台功能,开发者能够使用它在移动应用中共享业务逻辑,具体来说是可通过 KMM 在 iOS 和 Android 应用中使用相同的业务逻辑代码。 一个 APP 的 Android 和 iOS 版本往往具备许多共同点,但也可以有很大的不同,尤其是在 UI 方面——从滚动行为的细微变化到完全不同的导航逻辑。同时,APP 的业务逻辑(包括数据管理、分析和身份验证等功能)往往是相同的。这就是为什么跨平台应用程序只共享某些部分,同时保持其他部分完全独立的原因。 KMM 提供了这方面的灵活性并保留了原生开发的优势,它针对iOS 和 Android 应用的业务逻辑使用单一代码库,仅在必要时编写特定于平台的代码,或使用平台特有的 API,以实现原生 UI。 KMM 现在为Android Studio 提供了新的 KMM 插件,允许开发者在同一个 I...
-
下一篇
一篇关于 SaaS 的思考
与其说是一篇针对SaaS的思考,不如说是读两本书后的思考。SaaS的知名度要比 PaaS \ IaaS更高,大概是其技术门槛低,从业者众多,更容易与商业活动在一起而出名。Salesforce 作为SaaS的排头兵,为国内众多从业者的学习标杆,但国内至今没有一家有代表性的企业,将体量做的很大,或许国内企业还没有真正摸透SaaS的精髓,或许也只差那层窗户纸。 另外,技术从业者更喜欢阅读技术书,技术外的的视野会受限,建议在从事某一领域内时,也可以读读商业、管理、业务方面的书,提升提升技术格局。 推荐两本书吧,这也是读过的SaaS相关的书籍中内容比较亮眼的,作者也都有比较强的实操背景,读后让人眼前一亮,也对SaaS行业会有一个更深入的了解。 《客户成功》 客户成功的提出,打破了旧有软件销售的模式,漏斗模式更适应于买断式的软件销售,后续除维护费用外,基本不可能从客户处获取更多的收益,这是单次博弈。而客户成功模式提出沙漏模式,SaaS并非买断式,即便前期收了2-3的费用,后续继续使用依旧需要付费完成,流经漏斗后会沉淀一部分客户,如果对此部分付费客户仅以被动客户式的模式,响应客户提出的问题,与以往的...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- MySQL8.0.19开启GTID主从同步CentOS8
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装