不卡一区二区三区四区_乱中年女人伦av一区二区_美洲天堂一区二卡三卡四卡视频 _国产一区在线精品_91精品国产品国语在线不卡_99在线精品视频_99这里都是精品_国产99久久精品_99re成人在线_亚洲二区在线视频_久久先锋资源网_国产69精品久久久久毛片_亚洲一区二区三区视频在线_91小视频免费观看_欧美制服丝袜第一页_欧美日韩视频在线一区二区

您現在所在的位置:首頁 >常見問題 > 課程問題 > 用哪種語言寫的應用漏洞最嚴重?

用哪種語言寫的應用漏洞最嚴重?

來源:奇酷教育 發表于:

用哪種語言寫的應用漏洞最嚴重?六大主流語言代碼漏洞分析報告出爐!

  靜態代碼分析安全公司 Veracode 近日發布了一份應用程序分析報告,結果發現比起 JavaScript 和 Python 等語言,C++ 和 PHP 的安全漏洞要嚴重得多。
 
  用那種語言寫的應用漏洞最嚴重?
 
  如果你是一位靠 .NET、C++、Java、JavaScript、PHP 或 Python 吃飯的開發者,那要注意了:一項新研究揭示了這些編程語言的主要安全漏洞。
 
  靜態代碼分析安全公司 Veracode 近期發布了這些語言的漏洞類型數據,這是該公司掃描了 13 萬應用程序的安全問題后得到的報告。
 
  該公司調查了用 .NET、C++、Java、JavaScript、PHP 或 Python 編寫的應用程序的漏洞趨勢。這些數據整合在 Veracode 的《軟件安全狀態第 11 卷(State of Software Security Volume 11)》報告中:
 
  https://www.veracode.com/sites/default/files/pdf/resources/ipapers/security-flaw-heatmap/index.html。
 
  Veracode 掃描 13 萬個應用程序后得到的漏洞類型數據。
 
  對于最常用的前端開發語言 JavaScript,Veracode 發現 31.5% 的應用至少有一個跨站腳本(XSS)漏洞,而用 PHP 寫的應用中有 74.6% 至少有一個 XSS 漏洞。此外,71% 的 PHP 應用存在加密問題。
 
  對于用 .NET 寫的應用,最主要的問題是信息泄露——62.8% 的 .NET 應用存在該問題。C++ 應用最大的問題是錯誤處理,占到了 66.5%。
 
  至于 Java 應用,首要問題是 CRLF 注入(回車或換行注入),占受調查應用的 64.4%。Python 應用中最嚴重的安全問題與加密相關,出現在 35% 的受調查應用中。
 
  每種語言的漏洞嚴重性也存在很大差別。Veracode 發現用 C++ 寫的應用中有 59% 存在非常嚴重的漏洞;而對于 PHP,這一數字為 52%。但是,用 JavaScript 寫的應用僅有 9.6% 有非常嚴重的漏洞,Java 應用的數據為 24%。
 
  Veracode 首席研究官 Chris Eng 解釋了不同語言漏洞趨勢不同的原因,以及如何修復它們以避免嚴重損失。
 
  「從整體數據上看,我們這個行業過去十年來沒能消除任何一種漏洞類別。」Eng 說,「沒有任何問題完全消失。很多事情都在波動,但看看平均情況,你會發現相比于其它指標,這些數據更能反映語言選擇和語言流行程度的變化。我們看到 C++ 常見的緩存溢出問題有下降的趨勢,但這并不是因為開發者處理這些問題的能力更強了,而是因為使用 C++ 進行開發的人變少了。」
 
  另一方面,影響 JavaScript 和 Python 的問題則有所增長,原因是這兩種語言現在非常流行。在企業層面上,Java 和 .NET 依然備受歡迎。
 
  PHP 依然是網頁應用開發最常用的腳本語言之一,但 Eng 指出 PHP 漏洞數量更高的原因是該語言提供了大量不安全的原語以及大量錯誤開發的方式。
 
  「有些語言會盡力避免開發者考慮不周而把事情搞砸,.NET 就是其中最早的語言之一。」Eng 解釋說,「相比于使用 PHP,使用 .NET 時,你會發現大量 API 都有更安全的默認設置,使得出現跨站腳本錯誤或 SQL 注入錯誤會困難得多。在 PHP 中,這些錯誤幾乎是默認的——除非你剛好在使用一種能為你提供更多保護的更現代框架。使用 PHP 出錯的情況實在太多了。」
 
  Veracode 在其分析的 JavaScript 應用中發現的漏洞遠遠更少,但即使 JavaScript 有更安全的默認設置,龐大的 npm 生態系統中的 JavaScript 和 node.js 開源軟件庫是潛在的薄弱環節。
 
  「即使你能修復自己寫的代碼中的所有漏洞,你使用的第三方軟件庫仍會帶來諸多變數。」Eng 說,「打補丁實際上并不如你期望的那么好。現在的趨勢是開發者在需要時才會去下載這些軟件庫的最新版本,然后他們就再也不更新了,除非這個軟件庫又增加了什么新功能。」
 
  工程開發和產品團隊應該如何降低為關鍵應用程序打補丁的麻煩和成本?Eng 的建議是保持更新并且清晰地跟蹤構建應用的技術和安全成本隨時間的變化情況。在某個時間,該應用將需要得到修復或打補丁,其中包括語言更新和關鍵軟件庫的補丁。
 
  Eng 說:「如果我現在在使用 4.5 版,而 4.6 版已經出來了,我可以使用該補丁,同時幾乎不會產生功能方面的影響。開源軟件庫不會在小版本更新中對軟件庫進行重大修改。但如果你現在使用的是 2.0 版,那么你就必須得更新到 4.6 版,這個過程會很痛苦」。
 
  對于使用龐大 npm 生態系統的 JavaScript 來說,更新軟件庫這個問題可能會更嚴重一點,但 Java 和 Python 都有各自的大型生態系統:Maven 和 PyPI。
 
  Eng 表示 JavaScript 應用平均有大約 400 個依賴關系。如果來看第 90 百分位數的 JavaScript 應用程序,它們的依賴關系數量可達 1000 或 2000 個。
 
  應用安全公司 Snyk 曾解釋說影響 JavaScript、Ruby、Java、PHP 和 Python 的大多數安全漏洞都源自項目中加載的主要組件之間的間接依賴關系。
 
  還有一點,某些 JavaScript 軟件庫非常受歡迎,多達 80%-90% 的 JavaScript 應用在使用它們。
 
  Eng 說:「只要這些軟件包中某一個包里有一個漏洞,你就繼承了該風險。而且這不只是安全風險。」
 
  他指的是 JavaScript 軟件庫 left-pad 曾出現過的情況:2016 年的一場爭吵之后,一個開發者將該軟件庫移出了 npm。
 
  「它從 GitHub 上消失了,然后突然之間,三分之二的互聯網崩潰了,因為它們全都依賴這個幾行代碼的軟件庫來確定一個數是否在左側填充了零。」
 
  原文鏈接:https://www.zdnet.com/article/programming-language-security-these-are-the-worst-bugs-for-each-top-language/
不卡一区二区三区四区_乱中年女人伦av一区二区_美洲天堂一区二卡三卡四卡视频 _国产一区在线精品_91精品国产品国语在线不卡_99在线精品视频_99这里都是精品_国产99久久精品_99re成人在线_亚洲二区在线视频_久久先锋资源网_国产69精品久久久久毛片_亚洲一区二区三区视频在线_91小视频免费观看_欧美制服丝袜第一页_欧美日韩视频在线一区二区
av成人免费观看| 国产精品久久久久三级| 国产日韩精品久久| 不卡av在线免费观看| 国产成人99久久亚洲综合精品| 国产综合久久久久久久久久久久| 韩国一区二区三区| 国产精品综合一区二区三区| 国产宾馆实践打屁股91| 成人免费高清在线观看| 91在线观看美女| 99在线热播| 日韩中文一区| 欧美三级乱人伦电影| 日韩午夜在线观看视频| 久久综合九色综合欧美亚洲| 国产精品久久久一区麻豆最新章节| 一区精品在线播放| 亚洲3atv精品一区二区三区| 久久成人免费电影| 成人不卡免费av| 国内一区二区三区在线视频| 亚洲国产精品一区二区第四页av | 国产亚洲美州欧州综合国| 国产精品美女久久久久久久久| 亚洲免费观看高清完整| 免费在线观看成人| 波多野结衣的一区二区三区| 精品一卡二卡三卡四卡日本乱码| 亚洲国产一区二区三区在线播| 欧美人成免费网站| 国产欧美日韩激情| 石原莉奈在线亚洲三区| 国产91高潮流白浆在线麻豆| 精品中文字幕人| 在线观看av一区| 久久久久久电影| 日日摸夜夜添夜夜添精品视频| 成人免费观看视频| 午夜一区二区三视频在线观看| 宅男在线国产精品| 综合久久国产九一剧情麻豆| 国产在线视频一区二区| 久久久久高清| 欧美一激情一区二区三区| 亚洲欧美一区二区在线观看| 久久精品国产久精国产爱| 91蜜桃婷婷狠狠久久综合9色| 一卡二卡3卡四卡高清精品视频| 日韩欧美一级在线播放| 亚洲香肠在线观看| 99精品视频在线观看| 在线成人性视频| 久久久久免费观看| 日韩在线一二三区| 成人蜜桃视频| 在线不卡欧美精品一区二区三区| 国产精品欧美综合在线| 国产一区二区三区在线观看免费 | 国产精品久久久久一区二区三区| 免费在线看一区| 国产伦精品一区二区三区高清版| 欧美性猛交xxxxxx富婆| 亚洲视频网在线直播| 成人午夜在线免费| 一本一本久久a久久精品综合麻豆| 日本一区二区三区久久久久久久久不| 麻豆免费看一区二区三区| 久热国产精品视频一区二区三区| 欧美大胆人体bbbb| 久久99精品国产麻豆婷婷洗澡| 久久国产精品免费一区| 久久在线观看免费| 国产毛片精品国产一区二区三区| 色播亚洲婷婷| 日韩美女视频一区二区| 91理论电影在线观看| 欧美精品一级二级| 秋霞成人午夜伦在线观看| 欧美亚洲精品日韩| 欧美经典一区二区三区| 成人听书哪个软件好| 欧洲一区二区三区在线| 一区二区高清视频在线观看| 91麻豆免费看片| 欧美日韩成人综合天天影院| 日韩国产一二三区| 亚洲激情一区二区| 亚洲尤物在线视频观看| 国产自产在线视频一区| 精品对白一区国产伦| 福利电影一区二区| 3d动漫精品啪啪一区二区竹菊| 日本欧美一区二区| 中文字幕一区二区三区最新| 亚洲一区二区三区视频在线 | 日本一区免费视频| 成人97人人超碰人人99| 日韩一级二级三级| 国产不卡视频一区二区三区| 在线不卡的av| 风间由美一区二区三区在线观看| 欧美夫妻性生活| 国产乱国产乱300精品| 欧美精品日韩一本| 国产一区在线不卡| 欧美一区二区在线视频| 国产成人自拍网| 日韩一区二区三区视频在线 | 成人黄色在线看| 日韩一二三区不卡| 成人性生交大片免费看中文网站| 日韩欧美国产综合在线一区二区三区| 国产很黄免费观看久久| 日韩亚洲国产中文字幕欧美| 成人综合在线视频| 国产亚洲一区二区三区| 国产欧美在线一区二区| 亚洲欧美在线视频| 视频在线一区二区三区| 男女男精品视频| 欧美精品在线观看播放| 成人午夜电影小说| 中文字幕免费不卡| 欧美中日韩免费视频| 日韩av不卡一区二区| 欧美日韩成人综合天天影院| 国产suv一区二区三区88区| 久久久久久久久久电影| 久久久久久亚洲精品不卡4k岛国 | 玉米视频成人免费看| 亚洲一区二区在线免费观看| 黄一区二区三区| 久久免费看少妇高潮| 欧美精品123| 蜜臀91精品一区二区三区| 欧美一区二区久久久| av在线不卡一区| 亚洲一区二区三区中文字幕| 欧美日韩免费电影| 99久久精品国产一区二区三区| 中文一区在线播放| 亚洲国产精品一区二区第一页 | 一区二区三区在线观看国产 | av资源网一区| 自拍偷在线精品自拍偷无码专区| 色综合夜色一区| 99麻豆久久久国产精品免费 | 日本午夜精品一区二区| 捆绑紧缚一区二区三区视频| wwwwww.欧美系列| 亚洲国产激情一区二区三区| 国产成人综合在线播放| 国产精品精品国产色婷婷| 色拍拍在线精品视频8848| 成人avav在线| 亚洲1区2区3区4区| 精品久久久久99| 日本一区视频在线| 国产999精品久久久久久| 亚洲欧美激情小说另类| 欧美一区二区国产| 日韩片电影在线免费观看| 国产成人免费视频网站高清观看视频| 国产精品九色蝌蚪自拍| 欧美日韩精品一区二区| 国产区二精品视| 国产露脸91国语对白| 亚洲激情中文1区| 日韩欧美一区二区不卡| 婷婷久久青草热一区二区 | 中文字幕高清不卡| 欧美日韩aaa| 视频三区二区一区| 91免费看`日韩一区二区| 美女免费视频一区二区| 国产精品久久影院| 3751色影院一区二区三区| 欧洲一区二区在线| 97中文在线| 国产精品456| 日韩中文欧美在线| 亚洲手机成人高清视频| 日韩精品一区二区三区在线观看| 一本一本a久久| 久久伦理网站| 4444kk亚洲人成电影在线| 麻豆高清免费国产一区| 亚洲欧美另类综合偷拍| 2020国产精品久久精品美国| 欧美性色黄大片| 亚洲成人蜜桃| 麻豆亚洲一区| 91浏览器在线视频| 国产 欧美在线| 狠狠色丁香九九婷婷综合五月| 亚洲国产成人av好男人在线观看| 亚洲国产激情av| 国产亚洲成年网址在线观看| 日韩三级伦理片妻子的秘密按摩|