出品|开源中国
作者|白开水
Synopsys 最新发布了一份“2021 Software Vulnerability Snapshot”研究报告 , 基于对 2600 个软件或系统目标进行的 3900 次测试 。 其中 , 83% 的测试目标是 Web 应用程序或系统、12% 是移动应用程序、其余为源代码或网络系统/应用 。 参与测试的行业涵盖了软件和互联网、金融服务、商业服务、制造、媒体和娱乐以及医疗保健 。
Synopsys 安全咨询副总裁 Girish Janardhanudu 称 , \"基于云的部署、现代技术框架和快速的交付速度迫使安全小组在软件发布时做出更快速的反应 。 由于市场上的应用安全资源不足 , 企业正在利用诸如 Synopsys 提供的应用测试服务 , 以便灵活地扩展其安全测试 。 我们看到在整个大流行期间 , 评估需求大量增加 。 \"
【软件|研究发现 97% 的应用程序存在漏洞】
报告数据显示 , 有 97% 的测试目标存在某种形式的漏洞 , 36% 的测试发现了高危或严重漏洞;还有 76% 发现的漏洞属于 OWASP Top 10 类别 , 而应用程序和服务器配置错误占所发现的整体漏洞的 21% 。
在移动应用程序中 , 80% 的已发现漏洞与不安全的数据存储有关;这可能会使得攻击者可通过物理或恶意软件获得对移动设备的访问 。 还有 53% 的移动测试则发现了与不安全的通信有关的漏洞 。
此外 , 在所进行的渗透测试中 , 有 18% 发现了易受攻击的第三方库 。 这一数据也突出表明 , 亟需一个软件材料清单来跟踪组件的使用情况 。 报告指出 , 尽管在测试中发现的漏洞中有 64% 被认为是最低、低或中等风险;但也不能掉以轻心 , 因为即使是这些漏洞也可以被利用来促进攻击 。
- 太阳系|825亿公里外!如果外星人飞船来到太阳系,这里最有可能发现它
- 登月|阿姆斯特朗勘探地下洞穴时,比登月还激动,因为发现了黄金天书?
- |又一项造福人类的研究问世!我国科研团队发现减肥新途径:躺平就行
- 化石|传说中的“龙”或真实存在1:大量证据表明,人类早已发现其踪迹
- 科学家|南非科学家发现新病毒变种
- 流氓软件|流氓软件搞废一台电脑只需要六个球,火绒也拯救不了
- 南极|宇宙“南极墙”被发现,横跨14亿光年的它,究竟是何物?
- 蜜蜂|科学家苦苦研究:骑自行车为何不会倒?却至今都是未解之谜
- 软件|风口上的低代码:我们看到了这些变化与趋势
- 考古学家|世界近期的著名考古发现,某米手机拍的上古猫咪地画,网友有补充