首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202103/650444.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

2021年开发安全需求将爆炸式增长

近日,根据根据WhiteHat Security的一项新研究,在制造业、公共服务、医疗保健、零售、教育和公用事业等行业中使用的应用程序中,至少有50%包含一个或多个严重的可利用漏洞。 而根据AppSec Stats Flash 今年启动的应用安全调查报告,制造业的应用安全“暴露窗口”风险最大,该行业近70%的应用程序至少具有一个严重的可利用漏洞。 WhiteHat在过去三个月中记录的前五大类漏洞分别是信息泄漏、会话到期、跨站点脚本、传输层保护不足和内容欺骗。报告的作者指出:“发现和利用上述漏洞所需的工作和技能门槛很低,很容易受到攻击。” 与此同时,行业用户缓解关键漏洞的平均时间偏长。报告发现,所有行业的平均漏洞缓解时间为189天。不过令人欣慰的是,过去12个月的平均天数呈下降趋势(同比减少了5天)。漏洞缓解表现最糟糕的三个行业——教育、公共管理和房地产,缓解关键漏洞平均用时都超过了一年之久。 应用安全人才需求激增 应用程序开发安全已经成为网络安全未来发展的关键所在。一项最新的行业研究表明,开发安全已经成为增长最快的网络安全技能。预计未来五年开发安全技能的需求将增长164%。五年内,开发...

主流加密通信应用Signal被封杀

本周伊始,中美两国不约而同地对加密通信应用出手。 本周一美国司法部起诉加拿大加密通信公司Sky Global首席执行官Jean-Francois Eap及分销商Thomas Herdman。起诉书指控Sky Global向全球贩毒和洗钱跨国犯罪集团提供加密通信服务(Sky ECC)逃避执法部门的监控,并从中获得了数亿美元的收入。Sky Global首席执行官则辩称该公司开发的是隐私保护应用。 主流加密通信应用Signal,则在中国“失联”。 近日,据Threatpost报道,端到端加密通信应用Signal的用户报告说该应用在中国已无法使用,这可能意味着中国政府正在或已经将其添加到被禁止的服务列表中。 报道称,本周一以来,Signal官网在国内被屏蔽。数月来,Signal在伊朗也麻烦不断。 今年1月份,随着Whatsapp出台新的隐私政策、特朗普被“社交死亡”、特斯拉掌门人马斯克推特“带货”,Signal全球用户数量暴增。 根据应用市场情报公司Sensor Tower的数据,Signal在中国的总下载量约为1亿次。 目前中国用户仍然可以从苹果的iOS商店下载该应用程序,但是无法直接访问和...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。