带屏版“HomePod”全曝光!苹果要发力智能家居了?小米14无缘!谷歌力推Ultra HDR,是移动影像的未来?重金购买宇树机器人“拆解学习”,波士顿动力从先驱成了跟随者3599元!飞米学小米做价格屠夫,能否成为大疆“平替”?奔驰裁员!被国产新势力“围猎”,昔日豪车正沦为发布会背景板?京东先人一步首发荣耀MagicBook Pro 14 采销直播间下单赠荣耀礼盒推出第二款车型后,美造车新势力 Lucid CEO 罗林森“下课”买电视总踩坑?讲道理,这些新技术才是“硬通货”!权威认证!宝骏享境超低风阻系数0.198,颜值实力派禾赛第四代芯片架构2025年全面量产 打造新一代激光雷达苹果自研C1基带带来两大杀手级特性:长续航与智能数据管理Canalys:2024Q4全球AI PC出货量猛增,苹果54% 独霸半壁江山CountPoint称国补引爆中国手机市场:1月销量逼近2900万部,华为、vivo、小米前三共占53.8%手机直连卫星终端超25款,累计销量超1600万台通义新一代轻量化大语言模型DistilQwen2.5 发布 提升性能与效率OpenAI向免费用户推出“mini版”高级语音模式,Deep Research亦放宽限制OPPO Find N5缺货严重:10999元顶配版供不应求联发科发布5G-A基带M90:峰值速度12Gbps、集成AI+卫星通信开年即王炸!宏碁暗影骑士·擎50系发布“AI战神”级新品!支持联网搜索!OPPO ColorOS接入满血版DeepSeek-R1
  • 首页 > 企业IT频道 > 软件即服务

    商业代码库广泛使用高风险开源组件,安全漏洞频发

    2025年02月26日 15:58:23   来源:DoNews

      根据Black Duck最新发布的《2025开源安全和分析报告》,商业代码库中普遍存在高风险和过时的开源软件组件,导致安全漏洞频发。报告分析了16个行业的965个商业代码库,发现97%的代码库包含开源组件,其中86%的代码库包含易受攻击的开源组件,过时的jQuery库漏洞尤为突出。

      自2020年以来,每个应用程序中的平均开源文件数量增加了两倍,从5386个跃升至16082个,81%的代码库包含高危或严重漏洞。十大最常见的高危漏洞中有八个出现在jQuery JavaScript库中,超过三分之一的代码库存在CVE-2020-11023和CVE-2020-11022这两个跨站脚本(XSS)漏洞。尽管这些漏洞的补丁早在2020年4月就已发布,但仍广泛存在于商业代码库中,凸显了过时开源软件的风险。

      此外,64%的开源组件是传递依赖项,近一半的高危和严重漏洞源于传递依赖项。这种多层依赖关系也带来了法律风险,近30%的许可证冲突来自传递依赖项。总体而言,56%的代码库存在许可证冲突,可能引发法律问题并导致产品上市延迟。

      Black Duck建议组织通过关注项目网站和代码库、使用包管理器、自动化监控工具和版本跟踪工具等方式,及时了解高危漏洞。虽然保持所有软件组件100%最新可能不切实际,但主动管理和修复已知漏洞至关重要。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。