包含已知漏洞的开源代码被广泛使用

2016-07-20 07:35:03 济宁新闻网

企业在大量使用开源代码,但在使用开源代码时他们很少对其进行安全检查,一个不可避免的结果是他们的软件项目使用的开源组件包含了已知的漏洞。

提供源码托管服务的 Sonatype 公司估计,80% 到 90% 的企业代码实际上是由开源组件构成,是从公开代码库直接导入。

Sonatype 分析了 3000 家机构的超过 2.5 万企业应用,发现一家企业每年下载了 5000 个不同的开源组件。年代最悠久的组件有最高的几率包含安全漏洞。修正安全漏洞将需要耗费大量资金。

济宁IT新闻

济宁新闻网版权与免责声明:

一、凡本站中注明“来源:济宁新闻网”的所有文字、图片和音视频,版权均属济宁新闻网所有,转载时必须注明“来源:济宁新闻网”,并附上原文链接。

二、凡来源非济宁新闻网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:452584743@qq.com

takefoto