97**国产露脸精品国产,国内精品免费一区二区三区,国产精品久久久久久久久妇女,国内一区二区三区精品视频

您現在所在的位置:首頁 >常見問題 > 課程問題 > 用哪種語言寫的應用漏洞最嚴重?

用哪種語言寫的應用漏洞最嚴重?

來源:奇酷教育 發表于:

用哪種語言寫的應用漏洞最嚴重?六大主流語言代碼漏洞分析報告出爐!

  靜態代碼分析安全公司 Veracode 近日發布了一份應用程序分析報告,結果發現比起 JavaScript 和 Python 等語言,C++ 和 PHP 的安全漏洞要嚴重得多。
 
  用那種語言寫的應用漏洞最嚴重?
 
  如果你是一位靠 .NET、C++、Java、JavaScript、PHP 或 Python 吃飯的開發者,那要注意了:一項新研究揭示了這些編程語言的主要安全漏洞。
 
  靜態代碼分析安全公司 Veracode 近期發布了這些語言的漏洞類型數據,這是該公司掃描了 13 萬應用程序的安全問題后得到的報告。
 
  該公司調查了用 .NET、C++、Java、JavaScript、PHP 或 Python 編寫的應用程序的漏洞趨勢。這些數據整合在 Veracode 的《軟件安全狀態第 11 卷(State of Software Security Volume 11)》報告中:
 
  https://www.veracode.com/sites/default/files/pdf/resources/ipapers/security-flaw-heatmap/index.html。
 
  Veracode 掃描 13 萬個應用程序后得到的漏洞類型數據。
 
  對于最常用的前端開發語言 JavaScript,Veracode 發現 31.5% 的應用至少有一個跨站腳本(XSS)漏洞,而用 PHP 寫的應用中有 74.6% 至少有一個 XSS 漏洞。此外,71% 的 PHP 應用存在加密問題。
 
  對于用 .NET 寫的應用,最主要的問題是信息泄露——62.8% 的 .NET 應用存在該問題。C++ 應用最大的問題是錯誤處理,占到了 66.5%。
 
  至于 Java 應用,首要問題是 CRLF 注入(回車或換行注入),占受調查應用的 64.4%。Python 應用中最嚴重的安全問題與加密相關,出現在 35% 的受調查應用中。
 
  每種語言的漏洞嚴重性也存在很大差別。Veracode 發現用 C++ 寫的應用中有 59% 存在非常嚴重的漏洞;而對于 PHP,這一數字為 52%。但是,用 JavaScript 寫的應用僅有 9.6% 有非常嚴重的漏洞,Java 應用的數據為 24%。
 
  Veracode 首席研究官 Chris Eng 解釋了不同語言漏洞趨勢不同的原因,以及如何修復它們以避免嚴重損失。
 
  「從整體數據上看,我們這個行業過去十年來沒能消除任何一種漏洞類別。」Eng 說,「沒有任何問題完全消失。很多事情都在波動,但看看平均情況,你會發現相比于其它指標,這些數據更能反映語言選擇和語言流行程度的變化。我們看到 C++ 常見的緩存溢出問題有下降的趨勢,但這并不是因為開發者處理這些問題的能力更強了,而是因為使用 C++ 進行開發的人變少了。」
 
  另一方面,影響 JavaScript 和 Python 的問題則有所增長,原因是這兩種語言現在非常流行。在企業層面上,Java 和 .NET 依然備受歡迎。
 
  PHP 依然是網頁應用開發最常用的腳本語言之一,但 Eng 指出 PHP 漏洞數量更高的原因是該語言提供了大量不安全的原語以及大量錯誤開發的方式。
 
  「有些語言會盡力避免開發者考慮不周而把事情搞砸,.NET 就是其中最早的語言之一。」Eng 解釋說,「相比于使用 PHP,使用 .NET 時,你會發現大量 API 都有更安全的默認設置,使得出現跨站腳本錯誤或 SQL 注入錯誤會困難得多。在 PHP 中,這些錯誤幾乎是默認的——除非你剛好在使用一種能為你提供更多保護的更現代框架。使用 PHP 出錯的情況實在太多了。」
 
  Veracode 在其分析的 JavaScript 應用中發現的漏洞遠遠更少,但即使 JavaScript 有更安全的默認設置,龐大的 npm 生態系統中的 JavaScript 和 node.js 開源軟件庫是潛在的薄弱環節。
 
  「即使你能修復自己寫的代碼中的所有漏洞,你使用的第三方軟件庫仍會帶來諸多變數。」Eng 說,「打補丁實際上并不如你期望的那么好。現在的趨勢是開發者在需要時才會去下載這些軟件庫的最新版本,然后他們就再也不更新了,除非這個軟件庫又增加了什么新功能。」
 
  工程開發和產品團隊應該如何降低為關鍵應用程序打補丁的麻煩和成本?Eng 的建議是保持更新并且清晰地跟蹤構建應用的技術和安全成本隨時間的變化情況。在某個時間,該應用將需要得到修復或打補丁,其中包括語言更新和關鍵軟件庫的補丁。
 
  Eng 說:「如果我現在在使用 4.5 版,而 4.6 版已經出來了,我可以使用該補丁,同時幾乎不會產生功能方面的影響。開源軟件庫不會在小版本更新中對軟件庫進行重大修改。但如果你現在使用的是 2.0 版,那么你就必須得更新到 4.6 版,這個過程會很痛苦」。
 
  對于使用龐大 npm 生態系統的 JavaScript 來說,更新軟件庫這個問題可能會更嚴重一點,但 Java 和 Python 都有各自的大型生態系統:Maven 和 PyPI。
 
  Eng 表示 JavaScript 應用平均有大約 400 個依賴關系。如果來看第 90 百分位數的 JavaScript 應用程序,它們的依賴關系數量可達 1000 或 2000 個。
 
  應用安全公司 Snyk 曾解釋說影響 JavaScript、Ruby、Java、PHP 和 Python 的大多數安全漏洞都源自項目中加載的主要組件之間的間接依賴關系。
 
  還有一點,某些 JavaScript 軟件庫非常受歡迎,多達 80%-90% 的 JavaScript 應用在使用它們。
 
  Eng 說:「只要這些軟件包中某一個包里有一個漏洞,你就繼承了該風險。而且這不只是安全風險。」
 
  他指的是 JavaScript 軟件庫 left-pad 曾出現過的情況:2016 年的一場爭吵之后,一個開發者將該軟件庫移出了 npm。
 
  「它從 GitHub 上消失了,然后突然之間,三分之二的互聯網崩潰了,因為它們全都依賴這個幾行代碼的軟件庫來確定一個數是否在左側填充了零。」
 
  原文鏈接:https://www.zdnet.com/article/programming-language-security-these-are-the-worst-bugs-for-each-top-language/
97**国产露脸精品国产,国内精品免费一区二区三区,国产精品久久久久久久久妇女,国内一区二区三区精品视频
波多野结衣一二三区| 中国1级黄色片| 国产毛片欧美毛片久久久| 国产精品伦子伦| 一级黄色录像视频| 妺妺窝人体色WWW精品| 中国美女黄色一级片| 三级黄色免费观看| 亚洲女人久久久| 美女日批在线观看| 91精品又粗又猛又爽| 超碰男人的天堂| 韩国三级hd中文字幕| 日韩在线视频免费看| 黄色片子免费看| 亚洲天堂美女视频| 成年人视频软件| 韩国一区二区三区四区| 91中文字幕永久在线| 精品人妻伦九区久久aaa片| 中文字幕第六页| 精品欧美一区二区久久久| 性生交大片免费全黄| 好男人香蕉影院| 中文字幕在线观看2018| 午夜av免费看| 国产精品免费人成网站酒店| 少妇被狂c下部羞羞漫画| 一级免费黄色录像| 99久久人妻精品免费二区| 国产一二三四视频| 在线 丝袜 欧美 日韩 制服| 欧美国产日韩在线观看成人| 国产免费无遮挡吸奶头视频| 女女调教被c哭捆绑喷水百合| 三上悠亚影音先锋| 精品无码av一区二区三区| 日本一卡二卡在线播放| 国产精品久久无码| 国产人妻精品午夜福利免费| av最新在线观看| 成人欧美一区二区三区黑人一| 天天插天天射天天干| 伊人久久久久久久久| 91人妻一区二区三区蜜臀| 五月激情四射婷婷| 亚洲高潮女人毛茸茸| 男生草女生视频| 亚洲最大成人网站| 中文字幕人妻一区二区| 亚洲熟妇一区二区三区| 粉嫩av蜜桃av蜜臀av| 波多野结衣 在线| 国产精品无码一区二区三区| jizz欧美性20| 蜜桃久久精品成人无码av| 亚洲综合色一区| 国产jjizz一区二区三区视频| 91国模少妇一区二区三区| 国产乱了高清露脸对白| 在线免费播放av| 亚洲国产天堂av| 日韩av毛片在线观看| 美女视频久久久| 激情小说欧美色图| 亚洲の无码国产の无码步美| 无码人妻精品一区二区三区温州| 亚洲国产精品无码久久久久高潮 | 欧美日韩高清丝袜| 亚洲欧美va天堂人熟伦| 激情五月激情综合| 在线播放第一页| 精品无码人妻一区二区免费蜜桃 | 国产黄色小视频网站| 男人操女人的视频网站| 亚洲av午夜精品一区二区三区| 一起草在线视频| 黄视频网站免费看| 日韩成人av一区二区| 国产福利短视频| 亚洲国产精品久| 手机毛片在线观看| 香蕉网在线视频| аⅴ天堂中文在线网| 色哟哟无码精品一区二区三区| 久久久视频6r| 国产精品入口麻豆| 手机在线中文字幕| 加勒比一区二区| 麻豆av免费看| 国产日韩精品中文字无码| 韩国av中国字幕| 午夜国产福利视频| 久久久久久久毛片| 欧美肉大捧一进一出免费视频| 在线观看黄网址| www亚洲色图| 亚洲第一香蕉网| 91精品又粗又猛又爽| 日本中文在线视频| 中文字幕黄色网址| 免费视频91蜜桃| 国产精品无码一区二区三| 在线观看视频你懂得| 天天色影综合网| 午夜激情福利电影| 亚洲一二三四五六区| 日韩丰满少妇无码内射| 国产美女免费无遮挡| 久久久久国产精品无码免费看| 成人免费播放视频| 久久久久久久久毛片| 神马久久精品综合| www.99re7| 国产伦精品一区二区三区妓女下载 | www深夜成人a√在线| 黄色裸体一级片| 午夜激情福利电影| 永久看片925tv| 欧美性猛交乱大交| 艳妇乳肉豪妇荡乳xxx| 五月开心播播网| 中字幕一区二区三区乱码| 久久久久久成人网| 18岁成人毛片| 图片区偷拍区小说区| 亚洲激情 欧美| 国产精品九九九九九| 国产黄色大片免费看| 日本少妇高清视频| 一区二区免费在线观看视频| 久久精品国产亚洲AV熟女| 国精产品视频一二二区| 三级在线观看免费大全| 特级特黄刘亦菲aaa级| 丰满少妇一区二区| 99热99这里只有精品| 香蕉视频1024| 青娱乐国产视频| 被黑人猛躁10次高潮视频| 无码人妻精品一区二区三区温州| 国产亚洲精品精品精品| 在线观看一区二区三区四区| 在哪里可以看毛片| 韩国三级丰满少妇高潮| 国产sm调教视频| 麻豆网站免费观看| 中文字幕第24页| 99re这里只有| 欧美日韩国产黄色| xxxx黄色片| 少妇人妻丰满做爰xxx| 免费成人蒂法网站| 欧美特级一级片| 波多野在线播放| 久久人妻少妇嫩草av无码专区| fc2ppv在线播放| 国产综合精品久久久久成人av| 亚洲精品一二三四| 国产免费一区二区三区四区| 97人妻精品一区二区三区免| 18深夜在线观看免费视频| 国产精品久久国产精麻豆96堂| 国产交换配乱淫视频免费| 精品久久久久久无码人妻| 国语对白在线播放| 三级av在线免费观看| 大吊一区二区三区| 欧美日韩国产黄色| 亚洲最大成人网站| 人妻aⅴ无码一区二区三区| 国产婷婷在线观看| 97人妻精品一区二区三区免费| 午夜激情福利网| 亚洲精品一区二区三区在线播放| 久久久久久国产精品无码| 日本少妇色视频| 国产手机在线观看| 一区二区黄色片| 俄罗斯毛片基地| 岛国片在线免费观看| 天堂在线中文视频| 永久免费未视频| 乳色吐息在线观看| 蜜臀aⅴ国产精品久久久国产老师| 伊人av在线播放| 伊人网综合视频| 波多野结衣 在线| 日本美女bbw| 爱爱视频免费在线观看| 天天爽夜夜爽视频| 欧美日韩人妻精品一区在线| 欧美 日本 国产| 99成人在线观看| 国产情侣久久久久aⅴ免费| 中文天堂资源在线| 美女久久久久久久久久| 麻豆精品免费视频| 黑人巨大精品欧美| 少妇人妻好深好紧精品无码|