
開源代碼存在安全隱患:一個(gè)項(xiàng)目平均有49個(gè)漏洞
聲明:該文章來自(cnbeta)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
雖然開源軟件在開發(fā)人員和科技公司中日益受到歡迎,但最新報(bào)告披露了當(dāng)前開源環(huán)境所存在的安全隱患。在最新《The State of Open-Source Security》報(bào)告中,開源代碼的無限制部署正逐漸成為一種安全風(fēng)險(xiǎn)。
開發(fā)者安全公司 Snyk 和 Linux 基金會的研究聲稱,超過三分之一的組織對其開源軟件的安全性沒有很高的信心。 Snyk 開發(fā)者關(guān)系總監(jiān) Matt Jarvis 談到這份報(bào)告時(shí)說:
今天的軟件開發(fā)人員擁有自己的供應(yīng)鏈——他們不是組裝汽車零件,而是通過將現(xiàn)有的開源組件與其獨(dú)特的代碼拼湊在一起來組裝代碼。雖然這會提高生產(chǎn)力和創(chuàng)新,但它也帶來了重大的安全問題。
這份史無前例的報(bào)告發(fā)現(xiàn)了廣泛的證據(jù),表明業(yè)界對當(dāng)今開源安全的狀態(tài)還很幼稚。我們計(jì)劃與 Linux 基金會一起利用這些發(fā)現(xiàn)來進(jìn)一步教育和裝備世界上的開發(fā)人員,使他們能夠繼續(xù)快速構(gòu)建,同時(shí)保持安全。
該研究聲稱,一個(gè)應(yīng)用程序開發(fā)項(xiàng)目平均有 49 個(gè)漏洞和 80 個(gè)直接依賴項(xiàng)。此外,修復(fù)開源項(xiàng)目漏洞所需的時(shí)間也在穩(wěn)步增加。早在 2018 年,修復(fù)安全漏洞平均需要 49 天。2021年,開發(fā)一個(gè)補(bǔ)丁大約需要 110 天。
該報(bào)告稱,只有 49% 的組織制定了開源軟件開發(fā)或使用的安全策略。而且,對于大中型公司來說,這個(gè)數(shù)字僅為 27%。大約 30% 的組織甚至承認(rèn),他們的團(tuán)隊(duì)中沒有人直接負(fù)責(zé),甚至沒有解決開源安全問題。順便說一句,這些公司沒有專門的開源安全策略。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 習(xí)近平接見新疆各族各界代表 7904192
- 2 樺加沙風(fēng)眼內(nèi)部曝光 拍攝部門:震撼 7808415
- 3 飛機(jī)狂風(fēng)中降落 機(jī)翼險(xiǎn)些砸地 7713901
- 4 援疆的山海深情 跨越千里萬里 7617651
- 5 馬克龍被美警察攔下 當(dāng)場打給特朗普 7521578
- 6 臺風(fēng)“樺加沙”影響有多大?解讀來了 7425465
- 7 深圳機(jī)場飛機(jī)被“五花大綁”防臺風(fēng) 7329801
- 8 盒馬最難吃甜品被臺風(fēng)選出來了 7232374
- 9 為避臺風(fēng) 小區(qū)近百輛車停上大橋 7139685
- 10 特朗普警告孕婦別吃“泰諾” 7046400