首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202103/650444.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

2021年开发安全需求将爆炸式增长

近日,根据根据WhiteHat Security的一项新研究,在制造业、公共服务、医疗保健、零售、教育和公用事业等行业中使用的应用程序中,至少有50%包含一个或多个严重的可利用漏洞。 而根据AppSec Stats Flash 今年启动的应用安全调查报告,制造业的应用安全“暴露窗口”风险最大,该行业近70%的应用程序至少具有一个严重的可利用漏洞。 WhiteHat在过去三个月中记录的前五大类漏洞分别是信息泄漏、会话到期、跨站点脚本、传输层保护不足和内容欺骗。报告的作者指出:“发现和利用上述漏洞所需的工作和技能门槛很低,很容易受到攻击。” 与此同时,行业用户缓解关键漏洞的平均时间偏长。报告发现,所有行业的平均漏洞缓解时间为189天。不过令人欣慰的是,过去12个月的平均天数呈下降趋势(同比减少了5天)。漏洞缓解表现最糟糕的三个行业——教育、公共管理和房地产,缓解关键漏洞平均用时都超过了一年之久。 应用安全人才需求激增 应用程序开发安全已经成为网络安全未来发展的关键所在。一项最新的行业研究表明,开发安全已经成为增长最快的网络安全技能。预计未来五年开发安全技能的需求将增长164%。五年内,开发...

主流加密通信应用Signal被封杀

本周伊始,中美两国不约而同地对加密通信应用出手。 本周一美国司法部起诉加拿大加密通信公司Sky Global首席执行官Jean-Francois Eap及分销商Thomas Herdman。起诉书指控Sky Global向全球贩毒和洗钱跨国犯罪集团提供加密通信服务(Sky ECC)逃避执法部门的监控,并从中获得了数亿美元的收入。Sky Global首席执行官则辩称该公司开发的是隐私保护应用。 主流加密通信应用Signal,则在中国“失联”。 近日,据Threatpost报道,端到端加密通信应用Signal的用户报告说该应用在中国已无法使用,这可能意味着中国政府正在或已经将其添加到被禁止的服务列表中。 报道称,本周一以来,Signal官网在国内被屏蔽。数月来,Signal在伊朗也麻烦不断。 今年1月份,随着Whatsapp出台新的隐私政策、特朗普被“社交死亡”、特斯拉掌门人马斯克推特“带货”,Signal全球用户数量暴增。 根据应用市场情报公司Sensor Tower的数据,Signal在中国的总下载量约为1亿次。 目前中国用户仍然可以从苹果的iOS商店下载该应用程序,但是无法直接访问和...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册