设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

开源代码,被忽视的安全漏洞数量惊人

2016/7/22 17:24:15 来源:IT之家 作者:晨风 责编:晨风

IT之家讯 提到开源代码,很多企业都乐于使用,原因是成本很低,而且也很好用。不过正是由于使用广泛,如果开源代码中存在漏洞,它们被用到企业应用软件中的几率也随之上升,由此产生的软件漏洞数量也十分惊人。

根据源码托管服务公司Sonatype估计,80%到90%的企业应用代码实际上是由开源组件构成,是从公开代码库直接导入的,而很多企业却很少对这些内容进行检查。Sonatype分析了3000家机构的超过2.5万企业级应用,发现其中一家企业每年下载了5000多个不同的开源组件,之中年代最悠久的组件包含安全漏洞的几率也最高。

据悉,如果一一排查和修复现有各家企业使用的软件漏洞,那么将需要耗费大量资金,恐怕很多企业都难以负担得起,但如果这些漏洞引发安全问题,这个损失也是难以估量的。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 软媒手机APP应用 魔方 最会买 要知