当前位置:安全行业动态 → 正文

SQL注入漏洞数量大幅反弹,创三年来新高

责任编辑:editor005 |来源:企业网D1Net  2015-01-21 14:14:58 本文摘自:51CTO

SQL注入漏洞近年来呈缓慢下降趋势,但是根据DB Networks的报告,2014年公开发行的软件中该漏洞数量急速飙升。

DB Networks指出导致SQL注入漏洞激增的原因是近年来软件开发过于注重对开发周期和预算的控制,而忽视了越来越致命的开发安全问题。

SQL注入漏洞数量大幅反弹,创三年来新高

DB Networks的分析数据来自NIST(美国国家标准与技术研究所)的国家漏洞数据库,分析显示2014年的SQL注入漏洞数量出现大幅反弹,较2013年增长104%,创下2011年来的新高。

DB Networks的首席执行官Dave Rosenberg指出,当产品开发期限临近,预算吃紧的时候,安全测试成了第一个被忽略的环节。

一方面安全开发被忽视,另一方面安全漏洞造成的损失却不断飙升,近年来数据泄露的平均成本高达600万美元,且波及面广泛,例如最近一次SQL注入漏洞导致的安全事件来自内容管理平台Drupal,影响了数以百万计的网站。

关键字:注入漏洞SQL

本文摘自:51CTO

x SQL注入漏洞数量大幅反弹,创三年来新高 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

SQL注入漏洞数量大幅反弹,创三年来新高

责任编辑:editor005 |来源:企业网D1Net  2015-01-21 14:14:58 本文摘自:51CTO

SQL注入漏洞近年来呈缓慢下降趋势,但是根据DB Networks的报告,2014年公开发行的软件中该漏洞数量急速飙升。

DB Networks指出导致SQL注入漏洞激增的原因是近年来软件开发过于注重对开发周期和预算的控制,而忽视了越来越致命的开发安全问题。

SQL注入漏洞数量大幅反弹,创三年来新高

DB Networks的分析数据来自NIST(美国国家标准与技术研究所)的国家漏洞数据库,分析显示2014年的SQL注入漏洞数量出现大幅反弹,较2013年增长104%,创下2011年来的新高。

DB Networks的首席执行官Dave Rosenberg指出,当产品开发期限临近,预算吃紧的时候,安全测试成了第一个被忽略的环节。

一方面安全开发被忽视,另一方面安全漏洞造成的损失却不断飙升,近年来数据泄露的平均成本高达600万美元,且波及面广泛,例如最近一次SQL注入漏洞导致的安全事件来自内容管理平台Drupal,影响了数以百万计的网站。

关键字:注入漏洞SQL

本文摘自:51CTO

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^