当前位置:安全行业动态 → 正文

包含已知漏洞的开源代码被广泛使用

责任编辑:editor007 |来源:企业网D1Net  2016-07-19 21:23:16 本文摘自:solidot

企业在大量使用开源代码,但在使用开源代码时他们很少对其进行安全检查,一个不可避免的结果是他们的软件项目使用的开源组件包含了已知的漏洞。提供源码托管服务的 Sonatype 公司估计,80% 到90%的企业代码实际上是由开源组件构成,是从公开代码库直接导入。

Sonatype分析了3000家机构的超过2.5万企业应用,发现一家企业每年下 载了5000个不同的开源组件。年代最悠久的组件有最高的几率包含安全漏洞。修正安全漏洞将需要耗费大量资金。

 

http://static.cnbetacdn.com/article/2016/0719/43ef290cc79b4b8.png

     

 

关键字:开源安全漏洞

本文摘自:solidot

x 包含已知漏洞的开源代码被广泛使用 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

包含已知漏洞的开源代码被广泛使用

责任编辑:editor007 |来源:企业网D1Net  2016-07-19 21:23:16 本文摘自:solidot

企业在大量使用开源代码,但在使用开源代码时他们很少对其进行安全检查,一个不可避免的结果是他们的软件项目使用的开源组件包含了已知的漏洞。提供源码托管服务的 Sonatype 公司估计,80% 到90%的企业代码实际上是由开源组件构成,是从公开代码库直接导入。

Sonatype分析了3000家机构的超过2.5万企业应用,发现一家企业每年下 载了5000个不同的开源组件。年代最悠久的组件有最高的几率包含安全漏洞。修正安全漏洞将需要耗费大量资金。

 

http://static.cnbetacdn.com/article/2016/0719/43ef290cc79b4b8.png

     

 

关键字:开源安全漏洞

本文摘自:solidot

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^