精品久久久久久久久久久院品网_男女男精品视频_日韩**一区毛片_在线免费不卡电影_亚洲少妇屁股交4_久久国内精品视频_日韩一区二区三免费高清_亚洲成人手机在线_91看片淫黄大片一级在线观看_中文字幕亚洲在_日本一区二区在线不卡_欧美酷刑日本凌虐凌虐_理论电影国产精品_国产精品视频yy9299一区_99久久精品免费观看_国产精品久久三

您現在所在的位置:首頁 >常見問題 > 課程問題 > 用哪種語言寫的應用漏洞最嚴重?

用哪種語言寫的應用漏洞最嚴重?

來源:奇酷教育 發表于:

用哪種語言寫的應用漏洞最嚴重?六大主流語言代碼漏洞分析報告出爐!

  靜態代碼分析安全公司 Veracode 近日發布了一份應用程序分析報告,結果發現比起 JavaScript 和 Python 等語言,C++ 和 PHP 的安全漏洞要嚴重得多。
 
  用那種語言寫的應用漏洞最嚴重?
 
  如果你是一位靠 .NET、C++、Java、JavaScript、PHP 或 Python 吃飯的開發者,那要注意了:一項新研究揭示了這些編程語言的主要安全漏洞。
 
  靜態代碼分析安全公司 Veracode 近期發布了這些語言的漏洞類型數據,這是該公司掃描了 13 萬應用程序的安全問題后得到的報告。
 
  該公司調查了用 .NET、C++、Java、JavaScript、PHP 或 Python 編寫的應用程序的漏洞趨勢。這些數據整合在 Veracode 的《軟件安全狀態第 11 卷(State of Software Security Volume 11)》報告中:
 
  https://www.veracode.com/sites/default/files/pdf/resources/ipapers/security-flaw-heatmap/index.html。
 
  Veracode 掃描 13 萬個應用程序后得到的漏洞類型數據。
 
  對于最常用的前端開發語言 JavaScript,Veracode 發現 31.5% 的應用至少有一個跨站腳本(XSS)漏洞,而用 PHP 寫的應用中有 74.6% 至少有一個 XSS 漏洞。此外,71% 的 PHP 應用存在加密問題。
 
  對于用 .NET 寫的應用,最主要的問題是信息泄露——62.8% 的 .NET 應用存在該問題。C++ 應用最大的問題是錯誤處理,占到了 66.5%。
 
  至于 Java 應用,首要問題是 CRLF 注入(回車或換行注入),占受調查應用的 64.4%。Python 應用中最嚴重的安全問題與加密相關,出現在 35% 的受調查應用中。
 
  每種語言的漏洞嚴重性也存在很大差別。Veracode 發現用 C++ 寫的應用中有 59% 存在非常嚴重的漏洞;而對于 PHP,這一數字為 52%。但是,用 JavaScript 寫的應用僅有 9.6% 有非常嚴重的漏洞,Java 應用的數據為 24%。
 
  Veracode 首席研究官 Chris Eng 解釋了不同語言漏洞趨勢不同的原因,以及如何修復它們以避免嚴重損失。
 
  「從整體數據上看,我們這個行業過去十年來沒能消除任何一種漏洞類別。」Eng 說,「沒有任何問題完全消失。很多事情都在波動,但看看平均情況,你會發現相比于其它指標,這些數據更能反映語言選擇和語言流行程度的變化。我們看到 C++ 常見的緩存溢出問題有下降的趨勢,但這并不是因為開發者處理這些問題的能力更強了,而是因為使用 C++ 進行開發的人變少了。」
 
  另一方面,影響 JavaScript 和 Python 的問題則有所增長,原因是這兩種語言現在非常流行。在企業層面上,Java 和 .NET 依然備受歡迎。
 
  PHP 依然是網頁應用開發最常用的腳本語言之一,但 Eng 指出 PHP 漏洞數量更高的原因是該語言提供了大量不安全的原語以及大量錯誤開發的方式。
 
  「有些語言會盡力避免開發者考慮不周而把事情搞砸,.NET 就是其中最早的語言之一。」Eng 解釋說,「相比于使用 PHP,使用 .NET 時,你會發現大量 API 都有更安全的默認設置,使得出現跨站腳本錯誤或 SQL 注入錯誤會困難得多。在 PHP 中,這些錯誤幾乎是默認的——除非你剛好在使用一種能為你提供更多保護的更現代框架。使用 PHP 出錯的情況實在太多了。」
 
  Veracode 在其分析的 JavaScript 應用中發現的漏洞遠遠更少,但即使 JavaScript 有更安全的默認設置,龐大的 npm 生態系統中的 JavaScript 和 node.js 開源軟件庫是潛在的薄弱環節。
 
  「即使你能修復自己寫的代碼中的所有漏洞,你使用的第三方軟件庫仍會帶來諸多變數。」Eng 說,「打補丁實際上并不如你期望的那么好。現在的趨勢是開發者在需要時才會去下載這些軟件庫的最新版本,然后他們就再也不更新了,除非這個軟件庫又增加了什么新功能。」
 
  工程開發和產品團隊應該如何降低為關鍵應用程序打補丁的麻煩和成本?Eng 的建議是保持更新并且清晰地跟蹤構建應用的技術和安全成本隨時間的變化情況。在某個時間,該應用將需要得到修復或打補丁,其中包括語言更新和關鍵軟件庫的補丁。
 
  Eng 說:「如果我現在在使用 4.5 版,而 4.6 版已經出來了,我可以使用該補丁,同時幾乎不會產生功能方面的影響。開源軟件庫不會在小版本更新中對軟件庫進行重大修改。但如果你現在使用的是 2.0 版,那么你就必須得更新到 4.6 版,這個過程會很痛苦」。
 
  對于使用龐大 npm 生態系統的 JavaScript 來說,更新軟件庫這個問題可能會更嚴重一點,但 Java 和 Python 都有各自的大型生態系統:Maven 和 PyPI。
 
  Eng 表示 JavaScript 應用平均有大約 400 個依賴關系。如果來看第 90 百分位數的 JavaScript 應用程序,它們的依賴關系數量可達 1000 或 2000 個。
 
  應用安全公司 Snyk 曾解釋說影響 JavaScript、Ruby、Java、PHP 和 Python 的大多數安全漏洞都源自項目中加載的主要組件之間的間接依賴關系。
 
  還有一點,某些 JavaScript 軟件庫非常受歡迎,多達 80%-90% 的 JavaScript 應用在使用它們。
 
  Eng 說:「只要這些軟件包中某一個包里有一個漏洞,你就繼承了該風險。而且這不只是安全風險。」
 
  他指的是 JavaScript 軟件庫 left-pad 曾出現過的情況:2016 年的一場爭吵之后,一個開發者將該軟件庫移出了 npm。
 
  「它從 GitHub 上消失了,然后突然之間,三分之二的互聯網崩潰了,因為它們全都依賴這個幾行代碼的軟件庫來確定一個數是否在左側填充了零。」
 
  原文鏈接:https://www.zdnet.com/article/programming-language-security-these-are-the-worst-bugs-for-each-top-language/
精品久久久久久久久久久院品网_男女男精品视频_日韩**一区毛片_在线免费不卡电影_亚洲少妇屁股交4_久久国内精品视频_日韩一区二区三免费高清_亚洲成人手机在线_91看片淫黄大片一级在线观看_中文字幕亚洲在_日本一区二区在线不卡_欧美酷刑日本凌虐凌虐_理论电影国产精品_国产精品视频yy9299一区_99久久精品免费观看_国产精品久久三
欧美久久久久久久久中文字幕| 丝袜足脚交91精品| 蜜桃视频一区二区三区 | 亚洲乱码一区二区三区三上悠亚 | 91同城在线观看| 99在线精品免费| 成人免费视频观看视频| 久久99导航| 欧美一区二区视频在线观看2022 | 亚州成人在线电影| 久久99精品国产麻豆婷婷 | 国产·精品毛片| 91成人伦理在线电影| 久久久久久国产精品mv| 亚洲国产午夜伦理片大全在线观看网站| 杨幂一区欧美专区| 欧美一级高清大全免费观看| 国产欧美精品一区aⅴ影院| 亚洲另类春色校园小说| 美女视频免费一区| 99视频一区二区| 欧美在线视频二区| 欧美日本韩国一区二区三区视频 | 欧美一区二区三区在线观看视频| 日韩亚洲欧美在线| 亚洲欧美国产77777| 久久精品国产一区二区| 91福利入口| 椎名由奈jux491在线播放 | 亚洲成av人片在线| 粗大黑人巨茎大战欧美成人| 国产一区精品在线| 欧美精品色一区二区三区| 亚洲国产精品国自产拍av| 秋霞午夜鲁丝一区二区老狼| 成人深夜福利app| 日韩电影免费观看在| 欧美大胆人体bbbb| 午夜不卡av免费| 91欧美一区二区| 在线看一区二区| 国产精品久久久久久久岛一牛影视| 奇米色777欧美一区二区| 99精品国产一区二区| 在线免费不卡视频| 中文字幕亚洲欧美在线不卡| 国产精品资源网| 视频一区免费观看| 久久久高清一区二区三区| 日本午夜精品一区二区三区电影 | 欧美日韩亚洲国产综合| 亚洲色图制服诱惑| 成人午夜视频网站| 色就色 综合激情| 亚洲欧美在线另类| av福利精品导航| 欧美日韩性生活| 亚洲图片欧美视频| 99高清视频有精品视频| 欧美日韩免费一区二区三区视频| 亚洲色图清纯唯美| 69堂成人精品视频免费| 91麻豆精品国产自产在线| 无码av中文一区二区三区桃花岛| 国产一区二区三区四区五区在线 | 国产精品综合久久| 一本一道久久a久久精品综合蜜臀| 中文字幕+乱码+中文字幕一区| 国产精品一卡二卡| 日本乱人伦aⅴ精品| 亚洲蜜桃精久久久久久久| 91久久精品www人人做人人爽 | 国产日韩欧美a| 成人黄动漫网站免费app| 色av综合在线| 天堂va蜜桃一区二区三区漫画版| 精品在线视频一区二区三区| 国产色产综合产在线视频| 风流少妇一区二区| 91精品国产高清一区二区三区蜜臀| 日韩vs国产vs欧美| 一区二区三区视频在线播放| 一区二区三区欧美激情| 蜜桃视频在线观看成人| 亚洲图片你懂的| 久久伦理网站| 亚洲蜜臀av乱码久久精品| 久久99精品久久久久子伦| 国产精品久久久久久户外露出| julia一区二区中文久久94| 久久久久久久综合色一本| 99国产精品一区| 久久青草欧美一区二区三区| 成人av午夜电影| 2024国产精品| 成人高清在线观看| 中文无字幕一区二区三区| 国产精品免费观看高清| 国产精品高潮呻吟| 精品一区2区三区| 亚洲四区在线观看| 久草一区二区| 亚洲综合自拍偷拍| 一区二区视频在线观看| 蜜臂av日日欢夜夜爽一区| 欧美性高清videossexo| 精久久久久久久久久久| 91精品国产综合久久精品麻豆| 国产成人av电影在线观看| 日韩欧美成人激情| www.久久艹| 亚洲私人影院在线观看| 日韩成人在线资源| 免费看欧美女人艹b| 欧美男生操女生| 成人h版在线观看| 国产精品久久久久久亚洲毛片 | 精品在线免费观看| 日韩亚洲欧美一区| 成人在线免费观看一区| 亚洲精品视频在线观看免费| 一区二区三区四区| 国产一区二区视频在线| 欧美精品一区二区三区四区| 国产亚洲自拍偷拍| 天堂在线亚洲视频| 欧美一二三四区在线| 成人h在线播放| 亚洲一级片在线观看| 欧美日韩一本到| 96成人在线视频| 亚洲国产精品欧美一二99| 欧美色综合网站| 91网上在线视频| 亚洲综合视频在线| 欧美精品aⅴ在线视频| 超碰97在线人人| 午夜视频在线观看一区二区| 91精品啪在线观看国产60岁| 96久久精品| 日韩精品亚洲一区二区三区免费| 欧美一级xxx| 免费亚洲一区二区| 激情综合亚洲精品| 中文子幕无线码一区tr| 亚洲人成网站在线播放2019| 国产成人丝袜美腿| 亚洲激情男女视频| 91精品国模一区二区三区| 国产伦精品一区二区三区在线| 青青草97国产精品免费观看无弹窗版| 欧美r级电影在线观看| 欧美另类一区| 成人激情动漫在线观看| 亚洲第一久久影院| 久久久久久久久99精品| 一本大道av伊人久久综合| 91在线观看免费视频| 日韩电影在线观看电影| 国产精品女主播av| 欧美日韩国产a| 麻豆久久久9性大片| 国产精品一级在线| 亚洲va国产va欧美va观看| 久久婷婷国产综合国色天香| 91久久精品网| 欧美日韩国产综合在线| 91精品天堂| 国产成人综合在线| 肉色丝袜一区二区| 亚洲日本一区二区三区| 久久久久久久久久久久久夜| 精品视频1区2区| 欧美一级二级三级九九九| 91观看网站| 成人小视频在线观看| 久久精品国产亚洲aⅴ| 亚洲一区免费在线观看| 国产欧美一区二区三区鸳鸯浴 | 欧美老人xxxx18| 一区二区三区不卡在线| 久久天天狠狠| 99在线观看视频| 成人av中文字幕| 国产在线不卡视频| 日本中文字幕不卡| 亚洲综合免费观看高清完整版 | 国产精品亚洲一区| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | 欧美熟乱第一页| 在线不卡日本| 四虎一区二区| 欧美人xxxxx| 久久精品日产第一区二区三区乱码 | 国产精品夜夜嗨| 国产一区二区日韩精品| 奇米在线7777在线精品| 午夜精品123| 偷窥少妇高潮呻吟av久久免费| 一区二区三区中文字幕|