国产高清网站_亚洲一区二区综合_成人久久18免费网站_国产成人久久精品激情

您現(xiàn)在所在的位置:首頁(yè) >常見問題 > 課程問題 > 用哪種語(yǔ)言寫的應(yīng)用漏洞最嚴(yán)重?

用哪種語(yǔ)言寫的應(yīng)用漏洞最嚴(yán)重?

來源:奇酷教育 發(fā)表于:

用哪種語(yǔ)言寫的應(yīng)用漏洞最嚴(yán)重?六大主流語(yǔ)言代碼漏洞分析報(bào)告出爐!

  靜態(tài)代碼分析安全公司 Veracode 近日發(fā)布了一份應(yīng)用程序分析報(bào)告,結(jié)果發(fā)現(xiàn)比起 JavaScript 和 Python 等語(yǔ)言,C++ 和 PHP 的安全漏洞要嚴(yán)重得多。
 
  用那種語(yǔ)言寫的應(yīng)用漏洞最嚴(yán)重?
 
  如果你是一位靠 .NET、C++、Java、JavaScript、PHP 或 Python 吃飯的開發(fā)者,那要注意了:一項(xiàng)新研究揭示了這些編程語(yǔ)言的主要安全漏洞。
 
  靜態(tài)代碼分析安全公司 Veracode 近期發(fā)布了這些語(yǔ)言的漏洞類型數(shù)據(jù),這是該公司掃描了 13 萬應(yīng)用程序的安全問題后得到的報(bào)告。
 
  該公司調(diào)查了用 .NET、C++、Java、JavaScript、PHP 或 Python 編寫的應(yīng)用程序的漏洞趨勢(shì)。這些數(shù)據(jù)整合在 Veracode 的《軟件安全狀態(tài)第 11 卷(State of Software Security Volume 11)》報(bào)告中:
 
  https://www.veracode.com/sites/default/files/pdf/resources/ipapers/security-flaw-heatmap/index.html。
 
  Veracode 掃描 13 萬個(gè)應(yīng)用程序后得到的漏洞類型數(shù)據(jù)。
 
  對(duì)于最常用的前端開發(fā)語(yǔ)言 JavaScript,Veracode 發(fā)現(xiàn) 31.5% 的應(yīng)用至少有一個(gè)跨站腳本(XSS)漏洞,而用 PHP 寫的應(yīng)用中有 74.6% 至少有一個(gè) XSS 漏洞。此外,71% 的 PHP 應(yīng)用存在加密問題。
 
  對(duì)于用 .NET 寫的應(yīng)用,最主要的問題是信息泄露——62.8% 的 .NET 應(yīng)用存在該問題。C++ 應(yīng)用最大的問題是錯(cuò)誤處理,占到了 66.5%。
 
  至于 Java 應(yīng)用,首要問題是 CRLF 注入(回車或換行注入),占受調(diào)查應(yīng)用的 64.4%。Python 應(yīng)用中最嚴(yán)重的安全問題與加密相關(guān),出現(xiàn)在 35% 的受調(diào)查應(yīng)用中。
 
  每種語(yǔ)言的漏洞嚴(yán)重性也存在很大差別。Veracode 發(fā)現(xiàn)用 C++ 寫的應(yīng)用中有 59% 存在非常嚴(yán)重的漏洞;而對(duì)于 PHP,這一數(shù)字為 52%。但是,用 JavaScript 寫的應(yīng)用僅有 9.6% 有非常嚴(yán)重的漏洞,Java 應(yīng)用的數(shù)據(jù)為 24%。
 
  Veracode 首席研究官 Chris Eng 解釋了不同語(yǔ)言漏洞趨勢(shì)不同的原因,以及如何修復(fù)它們以避免嚴(yán)重?fù)p失。
 
  「從整體數(shù)據(jù)上看,我們這個(gè)行業(yè)過去十年來沒能消除任何一種漏洞類別。」Eng 說,「沒有任何問題完全消失。很多事情都在波動(dòng),但看看平均情況,你會(huì)發(fā)現(xiàn)相比于其它指標(biāo),這些數(shù)據(jù)更能反映語(yǔ)言選擇和語(yǔ)言流行程度的變化。我們看到 C++ 常見的緩存溢出問題有下降的趨勢(shì),但這并不是因?yàn)殚_發(fā)者處理這些問題的能力更強(qiáng)了,而是因?yàn)槭褂?C++ 進(jìn)行開發(fā)的人變少了。」
 
  另一方面,影響 JavaScript 和 Python 的問題則有所增長(zhǎng),原因是這兩種語(yǔ)言現(xiàn)在非常流行。在企業(yè)層面上,Java 和 .NET 依然備受歡迎。
 
  PHP 依然是網(wǎng)頁(yè)應(yīng)用開發(fā)最常用的腳本語(yǔ)言之一,但 Eng 指出 PHP 漏洞數(shù)量更高的原因是該語(yǔ)言提供了大量不安全的原語(yǔ)以及大量錯(cuò)誤開發(fā)的方式。
 
  「有些語(yǔ)言會(huì)盡力避免開發(fā)者考慮不周而把事情搞砸,.NET 就是其中最早的語(yǔ)言之一。」Eng 解釋說,「相比于使用 PHP,使用 .NET 時(shí),你會(huì)發(fā)現(xiàn)大量 API 都有更安全的默認(rèn)設(shè)置,使得出現(xiàn)跨站腳本錯(cuò)誤或 SQL 注入錯(cuò)誤會(huì)困難得多。在 PHP 中,這些錯(cuò)誤幾乎是默認(rèn)的——除非你剛好在使用一種能為你提供更多保護(hù)的更現(xiàn)代框架。使用 PHP 出錯(cuò)的情況實(shí)在太多了。」
 
  Veracode 在其分析的 JavaScript 應(yīng)用中發(fā)現(xiàn)的漏洞遠(yuǎn)遠(yuǎn)更少,但即使 JavaScript 有更安全的默認(rèn)設(shè)置,龐大的 npm 生態(tài)系統(tǒng)中的 JavaScript 和 node.js 開源軟件庫(kù)是潛在的薄弱環(huán)節(jié)。
 
  「即使你能修復(fù)自己寫的代碼中的所有漏洞,你使用的第三方軟件庫(kù)仍會(huì)帶來諸多變數(shù)。」Eng 說,「打補(bǔ)丁實(shí)際上并不如你期望的那么好。現(xiàn)在的趨勢(shì)是開發(fā)者在需要時(shí)才會(huì)去下載這些軟件庫(kù)的最新版本,然后他們就再也不更新了,除非這個(gè)軟件庫(kù)又增加了什么新功能。」
 
  工程開發(fā)和產(chǎn)品團(tuán)隊(duì)?wèi)?yīng)該如何降低為關(guān)鍵應(yīng)用程序打補(bǔ)丁的麻煩和成本?Eng 的建議是保持更新并且清晰地跟蹤構(gòu)建應(yīng)用的技術(shù)和安全成本隨時(shí)間的變化情況。在某個(gè)時(shí)間,該應(yīng)用將需要得到修復(fù)或打補(bǔ)丁,其中包括語(yǔ)言更新和關(guān)鍵軟件庫(kù)的補(bǔ)丁。
 
  Eng 說:「如果我現(xiàn)在在使用 4.5 版,而 4.6 版已經(jīng)出來了,我可以使用該補(bǔ)丁,同時(shí)幾乎不會(huì)產(chǎn)生功能方面的影響。開源軟件庫(kù)不會(huì)在小版本更新中對(duì)軟件庫(kù)進(jìn)行重大修改。但如果你現(xiàn)在使用的是 2.0 版,那么你就必須得更新到 4.6 版,這個(gè)過程會(huì)很痛苦」。
 
  對(duì)于使用龐大 npm 生態(tài)系統(tǒng)的 JavaScript 來說,更新軟件庫(kù)這個(gè)問題可能會(huì)更嚴(yán)重一點(diǎn),但 Java 和 Python 都有各自的大型生態(tài)系統(tǒng):Maven 和 PyPI。
 
  Eng 表示 JavaScript 應(yīng)用平均有大約 400 個(gè)依賴關(guān)系。如果來看第 90 百分位數(shù)的 JavaScript 應(yīng)用程序,它們的依賴關(guān)系數(shù)量可達(dá) 1000 或 2000 個(gè)。
 
  應(yīng)用安全公司 Snyk 曾解釋說影響 JavaScript、Ruby、Java、PHP 和 Python 的大多數(shù)安全漏洞都源自項(xiàng)目中加載的主要組件之間的間接依賴關(guān)系。
 
  還有一點(diǎn),某些 JavaScript 軟件庫(kù)非常受歡迎,多達(dá) 80%-90% 的 JavaScript 應(yīng)用在使用它們。
 
  Eng 說:「只要這些軟件包中某一個(gè)包里有一個(gè)漏洞,你就繼承了該風(fēng)險(xiǎn)。而且這不只是安全風(fēng)險(xiǎn)。」
 
  他指的是 JavaScript 軟件庫(kù) left-pad 曾出現(xiàn)過的情況:2016 年的一場(chǎng)爭(zhēng)吵之后,一個(gè)開發(fā)者將該軟件庫(kù)移出了 npm。
 
  「它從 GitHub 上消失了,然后突然之間,三分之二的互聯(lián)網(wǎng)崩潰了,因?yàn)樗鼈內(nèi)家蕾囘@個(gè)幾行代碼的軟件庫(kù)來確定一個(gè)數(shù)是否在左側(cè)填充了零。」
 
  原文鏈接:https://www.zdnet.com/article/programming-language-security-these-are-the-worst-bugs-for-each-top-language/
国产高清网站_亚洲一区二区综合_成人久久18免费网站_国产成人久久精品激情

    <sup id="ys8cw"><kbd id="ys8cw"></kbd></sup>

    <sup id="ys8cw"><font id="ys8cw"><output id="ys8cw"></output></font></sup>

    国产一区二区视频在线播放| 在线免费观看日本欧美| 欧美日本高清视频在线观看| 亚洲欧洲国产日本综合| 国产大陆精品国产| 26uuu国产在线精品一区二区| 日本一区中文字幕| 91精品国产综合久久福利软件 | 国产乱人伦偷精品视频不卡| 日韩视频在线永久播放| 日本色综合中文字幕| 91精品国产高清一区二区三区蜜臀| 亚洲国产欧美一区二区三区丁香婷| 99这里只有精品| 一区二区三区在线视频观看58 | 欧美激情中文不卡| 成人综合婷婷国产精品久久免费| 国产欧美视频在线观看| 成人午夜又粗又硬又大| 成人免费在线视频观看| 91女厕偷拍女厕偷拍高清| 亚洲免费成人av| 欧美午夜电影在线播放| 免费观看久久久4p| 精品电影一区二区三区| 成人精品高清在线| 亚洲精品乱码久久久久久| 在线观看一区二区视频| 日本亚洲天堂网| 久久久久99精品一区| 懂色中文一区二区在线播放| 亚洲日本成人在线观看| 在线精品视频免费观看| 免费在线成人网| 国产偷国产偷精品高清尤物| 成人综合婷婷国产精品久久| 亚洲精品中文在线影院| 欧美军同video69gay| 国产精品亚洲专一区二区三区| 国产精品毛片久久久久久| 在线观看国产日韩| 激情综合色综合久久| 国产精品白丝在线| 在线播放日韩导航| 国产成人免费在线观看| 亚洲主播在线播放| 久久久久久久久久美女| 在线免费av一区| 国产一区二区在线观看视频| 亚洲男人的天堂网| 久久亚洲精精品中文字幕早川悠里| 国产夫妻精品视频| 丝袜亚洲另类丝袜在线| 中文字幕国产一区| 欧美卡1卡2卡| 97se亚洲国产综合自在线不卡| 日精品一区二区| 综合av第一页| 精品国产电影一区二区| 欧美在线观看你懂的| 岛国av在线一区| 久久99精品视频| 亚洲午夜国产一区99re久久| 国产精品丝袜一区| 欧美va亚洲va在线观看蝴蝶网| 色婷婷综合久久久久中文 | 97se亚洲国产综合自在线不卡| 日韩高清不卡一区| 亚洲精品久久久蜜桃| 国产欧美一区二区三区沐欲| 欧美一区二区三区视频| 在线观看一区二区视频| 成人国产精品免费观看动漫| 久久99这里只有精品| 天天影视色香欲综合网老头| 亚洲天堂福利av| 欧美极品少妇xxxxⅹ高跟鞋| 精品国产欧美一区二区| 欧美一区二区三区影视| 欧美美女bb生活片| 欧美日韩中文一区| 欧美亚洲综合另类| 91丨九色丨蝌蚪丨老版| av激情综合网| 成人app在线观看| 粉嫩13p一区二区三区| 国产福利一区在线| 国产精一品亚洲二区在线视频| 久久机这里只有精品| 蜜臀国产一区二区三区在线播放 | 国产视频在线观看一区二区三区| 91精品国产乱| 日韩精品一区二区三区四区| 日韩视频123| 欧美成人免费网站| 久久久久亚洲综合| 国产日韩欧美激情| 中文字幕不卡在线观看| 最新日韩av在线| 一区二区欧美视频| 亚洲福利一二三区| 五月天视频一区| 久久精品久久久精品美女| 激情小说亚洲一区| 国产福利一区二区三区视频 | 狠狠久久亚洲欧美| 国产精品羞羞答答xxdd| 福利91精品一区二区三区| 成人精品免费看| 一本大道久久a久久精二百| 欧美系列在线观看| 欧美久久婷婷综合色| 欧美草草影院在线视频| 久久精品免费在线观看| 综合色天天鬼久久鬼色| 午夜精品久久久久影视| 久久激情五月婷婷| 成人精品视频一区二区三区 | 中文字幕中文字幕一区二区| 一区二区三区欧美激情| 蜜桃传媒麻豆第一区在线观看| 国产高清久久久久| 在线观看免费亚洲| 欧美tk丨vk视频| 亚洲欧洲日产国码二区| 亚洲图片欧美综合| 国产精品一区二区黑丝| 色综合久久久久综合体桃花网| 91麻豆精品国产91久久久资源速度 | 狠狠色丁香婷综合久久| 成人午夜视频网站| 9191国产精品| 中文av一区特黄| 天堂av在线一区| 成人天堂资源www在线| 欧美日韩久久一区| 中文字幕精品一区二区三区精品 | 欧美精品一区男女天堂| 亚洲乱码国产乱码精品精小说 | 国产精品亚洲视频| 欧美中文字幕一区二区三区| 久久精品视频一区| 日韩成人精品视频| 色综合久久久久综合| 精品国产区一区| 亚洲成精国产精品女| 成人免费观看av| 欧美成人乱码一区二区三区| 亚洲最色的网站| 成人性生交大片免费看在线播放| 欧美一区二区三区免费观看视频 | 成人国产精品免费网站| 日韩一二三区不卡| 亚洲国产视频直播| 一本大道久久精品懂色aⅴ| 久久亚洲影视婷婷| 久久精品二区亚洲w码| 欧美日韩在线免费视频| 亚洲精品乱码久久久久久 | 伊人夜夜躁av伊人久久| 成人性生交大片免费看视频在线| 欧美一级一区二区| 天堂久久一区二区三区| 欧美影视一区二区三区| 亚洲欧洲三级电影| 国产69精品久久777的优势| 日韩欧美一区在线观看| 亚洲va国产天堂va久久en| 色偷偷久久一区二区三区| 国产精品免费看片| 国产激情精品久久久第一区二区 | 欧美日韩一区二区三区四区| 亚洲视频网在线直播| 国产成人免费高清| 国产午夜精品一区二区三区视频| 理论片日本一区| 精品国产乱子伦一区| 精品一区二区三区免费| 精品久久久三级丝袜| 国模娜娜一区二区三区| 久久久久久免费毛片精品| 国内成人免费视频| 国产亚洲1区2区3区| 成人一区在线看| 亚洲欧美日韩国产成人精品影院 | 欧美一区二区三区四区五区| 日韩黄色免费电影| 日韩女优av电影在线观看| 美女精品一区二区| 久久人人爽人人爽| 国产成人精品www牛牛影视| 欧美国产一区视频在线观看| 99久久精品国产毛片| 夜夜操天天操亚洲| 3d动漫精品啪啪一区二区竹菊| 蜜臀a∨国产成人精品| 精品久久人人做人人爰| 成人激情免费电影网址| 亚洲欧美日韩系列| 欧美一区二区在线不卡|