最新文章
Top NewsWhite Source 研究报告:开源漏洞在 2019 年增长近 50%
开源组件已成为当今许多软件应用程序的基础组成部分,这也使得其在安全性方面受到越来越严格的审查。根据开源管理专家 WhiteSource 发布的一份新报告,可知 2019 年公开的开源软件漏洞数增加到了 6000 多个,增速接近 50% 。庆幸的是,有超过 85% 的开源漏洞已被披露, 遗憾的是,开源软件的漏洞信息并没有集中在一处发布,而是分散在数百种资源中。有时索引的编制并不正确,导致搜索特定数据成为了一项艰巨的挑战。...
研究:只有 5.5% 的被发现漏洞曾遭到利用
据外媒报道,本周发表的一项新研究揭示了在过去 10 年里发现的安全漏洞中实际遭到利用的数量。据悉,这项被认为是迄今为止在同类研究中最广泛的研究发现,在 2009 年至 2018 年发现的 7.6 万个安全漏洞中只有 4183 个安全漏洞遭到利用。 更有趣的是,研究人员发现,在公共网站上发布概念验证(PoC)攻击代码与网络攻击尝试之间没有相关性。 研究小组表示,2009 年至 2018 年间,在 4183 个安全漏洞中只有一半的漏洞代码曾出现在公共网站上。...
FireEye 发布《 2017 年 M-Trends 安全报告:前沿视角》
安全公司 FireEye 周二发布了一份安全报告《 2017 年 M-Trends 报告:前沿视角》,该报告结合了去年的研究调查,侧重于攻击趋势、防御能力和新兴趋势对全球区域(美洲、亚太地区、欧洲、中东、非洲地区)进行分析。报告内容指出国家支持的黑客行动越来越复杂和频繁, 虽然网络攻击的数量和复杂性明显增加,但网络防御能力却进展缓慢。公司应加大对安全防护的投入,及时进行风险评估,保持积极的防御的态势。去年,金融网络犯罪团伙在全球各地肆虐,2016 年 2 月,黑客使用 SWIFT 的客户端冒充孟加拉国央行,向美联储发送转账指令并成功转移 8,100 万美元。此外,...