首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/288303

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Java 是最容易出现第三方漏洞的语言

云应用监控和安全平台 Datadog 发布了一份最新的“2024 年 DevSecOps 状况”报告称,通过分析以各种编程语言编写的一系列应用程序的安全状况发现,Java 服务受第三方漏洞的影响最大。 90% 的 Java 服务容易受到第三方库引入的一个或多个严重或高严重性漏洞的影响。而其他编程语言如JavaScript 的这一比例约为 75%、Python 的为 64%、.NET 为 50%,平均数则为 47%。 且Java 服务也更有可能被积极利用。报告发现在 CISA 公布的一份被威胁者利用的漏洞运行列表,即已知漏洞利用(KEV)目录中,Java 服务所占比例过高:55% 的 Java 服务受到影响,而使用其他语言构建的服务只有 7%。 即使在关注特定类别的漏洞时,这种比例过高的模式也仍然存在。例如,23% 的 Java 服务容易受到远程代码执行 (RCE) 的攻击,影响了 42% 的组织。Datadog 认为,这一高比例可能是由于流行的 Java 库中存在许多普遍存在的漏洞,例如 Tomcat、Spring Framework、Apache Struts、Log4j 和 Act...

Nginx 1.24 中文参考指南:全面掌握高性能 Web 服务器之道

Nginx 1.24 中文参考指南:全面掌握高性能 Web 服务器之道 简介 Nginx 是一款备受推崇的 Web 服务器和反向代理服务器,以其高性能、稳定性和易用性著称。它广泛应用于静态文件服务、动态内容生成、负载均衡、缓存等场景,是构建现代 Web 应用不可或缺的基础设施平台。 Nginx 1.24 中文参考指南的发布,为广大 Nginx 用户提供了全面、详实的中文学习资源。该指南涵盖了 Nginx 1.24 的所有核心功能和配置选项,并配有大量示例代码和图表,帮助读者快速掌握 Nginx 的使用方法。 指南亮点 全面性:涵盖 Nginx 1.24 的所有核心功能和配置选项,内容详尽,信息准确。 易用性:采用通俗易懂的语言和图文并茂的形式,即使是初学者也能轻松理解。 实用性:提供大量示例代码和图表,帮助读者快速上手 Nginx 的实际应用。 权威性:由经验丰富的 Nginx 专家团队编写,内容真实可靠。 适用人群 Nginx 初学者 Nginx 管理员 Web 开发人员 运维人员 获取指南 您可以通过以下方式获取 Nginx 1.24 中文参考指南: 访问【存在码】官网:https...

相关文章

发表评论

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。