因使用过时 jQuery 版本,7.5 亿个网站存在隐私和安全风险
OpenJS 基金会公布了一项基于 IDC 调查的最终用户审计结果显示,十亿个网站中有四分之三的网站正在使用过时的软件,并且其中大多数网站都会收集个人和财务信息。超过三分之一的受访者证实,在过去 24 个月中曾经历过安全事件。 OpenJS 基金会分析了本次最终用户审计的 IDC 调查结果和其他数据点,估计全球 19 亿个网站中有近 90% 使用开源软件 jQuery,其中 7.5 亿个站点需要升级。鉴于问题的严重性,OpenJS 基金会建议在 Web 安全性方面进行行为改变。 “jQuery 使网页开发变得简单易用,但也导致数亿个网站仍然使用旧的、不受支持的版本。即使 jQuery 团队发布安全修复,这些网站通常也不会进行更新,从而导致容易受到攻击。” 主要发现包括: 89%的随机调查受访者报告称,他们知道自己的互联网面向的网站上使用了 jQuery。 其中 80% 的组织会捕获个人身份信息 (PII) 等重要信息,包括付款信息 (52%)、位置 (64%)、联系信息 (80%)。 85%的受访者认为,网站是必不可少或极其重要的。 安全事件造成的业务损失严重,28%的受访者表示有客户...
