97**国产露脸精品国产,国内精品免费一区二区三区,国产精品久久久久久久久妇女,国内一区二区三区精品视频

您現在所在的位置:首頁 >常見問題 > 課程問題 > 用哪種語言寫的應用漏洞最嚴重?

用哪種語言寫的應用漏洞最嚴重?

來源:奇酷教育 發表于:

用哪種語言寫的應用漏洞最嚴重?六大主流語言代碼漏洞分析報告出爐!

  靜態代碼分析安全公司 Veracode 近日發布了一份應用程序分析報告,結果發現比起 JavaScript 和 Python 等語言,C++ 和 PHP 的安全漏洞要嚴重得多。
 
  用那種語言寫的應用漏洞最嚴重?
 
  如果你是一位靠 .NET、C++、Java、JavaScript、PHP 或 Python 吃飯的開發者,那要注意了:一項新研究揭示了這些編程語言的主要安全漏洞。
 
  靜態代碼分析安全公司 Veracode 近期發布了這些語言的漏洞類型數據,這是該公司掃描了 13 萬應用程序的安全問題后得到的報告。
 
  該公司調查了用 .NET、C++、Java、JavaScript、PHP 或 Python 編寫的應用程序的漏洞趨勢。這些數據整合在 Veracode 的《軟件安全狀態第 11 卷(State of Software Security Volume 11)》報告中:
 
  https://www.veracode.com/sites/default/files/pdf/resources/ipapers/security-flaw-heatmap/index.html。
 
  Veracode 掃描 13 萬個應用程序后得到的漏洞類型數據。
 
  對于最常用的前端開發語言 JavaScript,Veracode 發現 31.5% 的應用至少有一個跨站腳本(XSS)漏洞,而用 PHP 寫的應用中有 74.6% 至少有一個 XSS 漏洞。此外,71% 的 PHP 應用存在加密問題。
 
  對于用 .NET 寫的應用,最主要的問題是信息泄露——62.8% 的 .NET 應用存在該問題。C++ 應用最大的問題是錯誤處理,占到了 66.5%。
 
  至于 Java 應用,首要問題是 CRLF 注入(回車或換行注入),占受調查應用的 64.4%。Python 應用中最嚴重的安全問題與加密相關,出現在 35% 的受調查應用中。
 
  每種語言的漏洞嚴重性也存在很大差別。Veracode 發現用 C++ 寫的應用中有 59% 存在非常嚴重的漏洞;而對于 PHP,這一數字為 52%。但是,用 JavaScript 寫的應用僅有 9.6% 有非常嚴重的漏洞,Java 應用的數據為 24%。
 
  Veracode 首席研究官 Chris Eng 解釋了不同語言漏洞趨勢不同的原因,以及如何修復它們以避免嚴重損失。
 
  「從整體數據上看,我們這個行業過去十年來沒能消除任何一種漏洞類別。」Eng 說,「沒有任何問題完全消失。很多事情都在波動,但看看平均情況,你會發現相比于其它指標,這些數據更能反映語言選擇和語言流行程度的變化。我們看到 C++ 常見的緩存溢出問題有下降的趨勢,但這并不是因為開發者處理這些問題的能力更強了,而是因為使用 C++ 進行開發的人變少了。」
 
  另一方面,影響 JavaScript 和 Python 的問題則有所增長,原因是這兩種語言現在非常流行。在企業層面上,Java 和 .NET 依然備受歡迎。
 
  PHP 依然是網頁應用開發最常用的腳本語言之一,但 Eng 指出 PHP 漏洞數量更高的原因是該語言提供了大量不安全的原語以及大量錯誤開發的方式。
 
  「有些語言會盡力避免開發者考慮不周而把事情搞砸,.NET 就是其中最早的語言之一。」Eng 解釋說,「相比于使用 PHP,使用 .NET 時,你會發現大量 API 都有更安全的默認設置,使得出現跨站腳本錯誤或 SQL 注入錯誤會困難得多。在 PHP 中,這些錯誤幾乎是默認的——除非你剛好在使用一種能為你提供更多保護的更現代框架。使用 PHP 出錯的情況實在太多了。」
 
  Veracode 在其分析的 JavaScript 應用中發現的漏洞遠遠更少,但即使 JavaScript 有更安全的默認設置,龐大的 npm 生態系統中的 JavaScript 和 node.js 開源軟件庫是潛在的薄弱環節。
 
  「即使你能修復自己寫的代碼中的所有漏洞,你使用的第三方軟件庫仍會帶來諸多變數。」Eng 說,「打補丁實際上并不如你期望的那么好。現在的趨勢是開發者在需要時才會去下載這些軟件庫的最新版本,然后他們就再也不更新了,除非這個軟件庫又增加了什么新功能。」
 
  工程開發和產品團隊應該如何降低為關鍵應用程序打補丁的麻煩和成本?Eng 的建議是保持更新并且清晰地跟蹤構建應用的技術和安全成本隨時間的變化情況。在某個時間,該應用將需要得到修復或打補丁,其中包括語言更新和關鍵軟件庫的補丁。
 
  Eng 說:「如果我現在在使用 4.5 版,而 4.6 版已經出來了,我可以使用該補丁,同時幾乎不會產生功能方面的影響。開源軟件庫不會在小版本更新中對軟件庫進行重大修改。但如果你現在使用的是 2.0 版,那么你就必須得更新到 4.6 版,這個過程會很痛苦」。
 
  對于使用龐大 npm 生態系統的 JavaScript 來說,更新軟件庫這個問題可能會更嚴重一點,但 Java 和 Python 都有各自的大型生態系統:Maven 和 PyPI。
 
  Eng 表示 JavaScript 應用平均有大約 400 個依賴關系。如果來看第 90 百分位數的 JavaScript 應用程序,它們的依賴關系數量可達 1000 或 2000 個。
 
  應用安全公司 Snyk 曾解釋說影響 JavaScript、Ruby、Java、PHP 和 Python 的大多數安全漏洞都源自項目中加載的主要組件之間的間接依賴關系。
 
  還有一點,某些 JavaScript 軟件庫非常受歡迎,多達 80%-90% 的 JavaScript 應用在使用它們。
 
  Eng 說:「只要這些軟件包中某一個包里有一個漏洞,你就繼承了該風險。而且這不只是安全風險。」
 
  他指的是 JavaScript 軟件庫 left-pad 曾出現過的情況:2016 年的一場爭吵之后,一個開發者將該軟件庫移出了 npm。
 
  「它從 GitHub 上消失了,然后突然之間,三分之二的互聯網崩潰了,因為它們全都依賴這個幾行代碼的軟件庫來確定一個數是否在左側填充了零。」
 
  原文鏈接:https://www.zdnet.com/article/programming-language-security-these-are-the-worst-bugs-for-each-top-language/
97**国产露脸精品国产,国内精品免费一区二区三区,国产精品久久久久久久久妇女,国内一区二区三区精品视频
国产老头老太做爰视频| 天堂网av2018| 少妇伦子伦精品无吗| 久草手机视频在线观看| 三级黄色录像视频| xxxx国产视频| 一女三黑人理论片在线| 亚洲熟妇无码av| 波兰性xxxxx极品hd| 国产大片免费看| 日韩av无码一区二区三区不卡| 在线免费观看成年人视频| 香蕉视频黄色在线观看| 精品一区二区三孕妇视频| 日本在线一级片| 久久久亚洲av波多野结衣| 国内毛片毛片毛片毛片毛片| 亚洲图片欧美另类| 国产精久久一区二区三区| 精品一区在线观看视频| 精品无码人妻少妇久久久久久| 老熟妇一区二区| 91精品人妻一区二区三区蜜桃2| av网站免费在线播放| 国产盗摄x88av| 国产一二三四区在线| av在线天堂网| 男人晚上看的视频| www.久久国产| 91丨porny丨九色| 在线观看免费黄色网址| 亚洲一级av无码毛片精品| 自拍偷拍第9页| 玖玖爱在线观看| 人妻激情偷乱频一区二区三区| 国产探花视频在线| 免费在线观看成年人视频| 一级黄色免费毛片| 日本一级免费视频| 亚洲黄色在线网站| 理论片大全免费理伦片| 成人免费黄色小视频| 国产三级黄色片| 久久亚洲无码视频| 丰满少妇高潮一区二区| 欧产日产国产精品98| 中文字幕天堂av| 色哟哟无码精品一区二区三区| 日韩欧美中文字幕视频| 日本黄色片免费观看| 日韩三级久久久| 成人在线观看小视频| 麻豆明星ai换脸视频| 日韩欧美国产成人精品免费| 日韩在线不卡av| 久久国产高清视频| 男人操女人的视频网站| 潘金莲一级淫片aaaaaaa| 亚洲国产综合av| 久久久久中文字幕亚洲精品 | 国产99在线 | 亚洲| 精品人妻少妇嫩草av无码| 人人妻人人澡人人爽人人精品 | 美国黑人一级大黄| www.av天天| 亚洲欧美另类日本| 免费在线观看h片| 五月天丁香社区| 草草影院第一页| www.xx日本| 蜜臀视频在线观看| 亚洲天堂久久新| 日韩国产第一页| 欧洲熟妇的性久久久久久| 久久精品老司机| 婷婷伊人五月天| 国产乱了高清露脸对白| 亚洲综合欧美综合| 国产男女无遮挡猛进猛出| 女同毛片一区二区三区| 国内毛片毛片毛片毛片毛片| www男人天堂| youjizz亚洲女人| 国产精品手机在线观看| 9.1片黄在线观看| 亚洲黄色免费在线观看| 亚洲精品自拍视频在线观看| 性活交片大全免费看| 手机看片福利视频| www.四虎精品| 99热99这里只有精品| 制服丝袜在线第一页| 成年人网站在线观看视频| 熟女丰满老熟女熟妇| 午夜性福利视频| 丰满少妇被猛烈进入一区二区| 永久免费成人代码| 国产成人精品无码片区在线| 色在线观看视频| 日本在线观看网址| 一道本在线观看| 免费观看一级一片| 亚洲精品国产成人av在线| 亚洲精品一区二区18漫画| 秋霞欧美一区二区三区视频免费| 西西444www无码大胆| 一级做a爰片毛片| 加勒比精品视频| 麻豆tv在线观看| 日本一级大毛片a一| 国产三级国产精品国产国在线观看| www.久久av| 免费看91的网站| 国产美女永久免费无遮挡 | 在线免费日韩av| 在线免费观看亚洲视频| 久久精品色妇熟妇丰满人妻| 色偷偷男人天堂| 99热在线观看精品| 三级av在线免费观看| 国产波霸爆乳一区二区| 下面一进一出好爽视频| 亚洲成人精品在线播放| 极品白嫩的小少妇| 网站免费在线观看| 2019男人天堂| 五月天av网站| 香港三级日本三级| 国产熟妇久久777777| 91导航在线观看| 极品美妇后花庭翘臀娇吟小说| 日韩高清dvd碟片| www.17c.com喷水少妇| 99久久人妻无码精品系列| 91麻豆制片厂| 国产精品91av| 亚洲av无码一区二区三区人 | 日本xxx在线播放| 亚洲一级片在线播放| 黄色精品视频在线观看| 在线观看一区二区三区视频| 在线免费观看黄色小视频| 国产精品国产三级国产专业不| 亚洲国产123| 一级欧美一级日韩片| 最新黄色av网址| 漂亮人妻被黑人久久精品| 国产99在线 | 亚洲| 无码人妻精品一区二区三区99不卡| 亚洲一区视频在线播放| 日本黄色大片在线观看| 亚洲不卡的av| 亚洲AV无码国产精品| 欧美性猛交xxxxx少妇| 97人妻人人揉人人躁人人| 国产裸体视频网站| 懂色av粉嫩av浪潮av| 黄色短视频在线观看| 久热这里有精品| 国产又粗又长又黄的视频| 亚洲图片综合网| 亚洲午夜精品在线观看| 又嫩又硬又黄又爽的视频| 亚洲欧美在线不卡| 在线xxxxx| 黑人无套内谢中国美女| 少妇被躁爽到高潮无码文| 欧洲美熟女乱又伦| 偷拍夫妻性生活| 草草地址线路①屁屁影院成人| 久久国产免费视频| 亚洲国产精品免费在线观看| 911国产在线| 男女全黄做爰文章| 二区三区四区视频| 小泽玛利亚一区| 精品亚洲乱码一区二区 | 手机在线免费看片| 国产美女福利视频| www.5588.com毛片| 色在线观看视频| 午夜福利三级理论电影| 国产婷婷在线观看| 中文字幕 亚洲一区| 免费看91的网站| а天堂中文在线资源| 久久久99999| 亚洲天堂小视频| www.免费av| 91视频免费在观看| 欧美风情第一页| av av在线| 熟女少妇内射日韩亚洲| 91ts人妖另类精品系列| 日本中文字幕精品| 成人免费无码大片a毛片| 亚洲精品国产精品国自产网站| 成人高潮免费视频| 免费看毛片的网站| 成人信息集中地|