您现在的位置是:测试开发营 > 电脑教程
最新报告:Java、.NET安全性最低?
测试开发营2025-11-26 22:36:49【电脑教程】6人已围观
简介据软件测试公司Veracode最新的报告,超过四分之三使用 Java 和 .NET 编写的应用程序至少存在一个以上的 OWASP Top 10 漏洞。OWASP Top 10 是根据开放 Web 应用
据软件测试公司Veracode最新的最新最低报告 ,超过四分之三使用 Java 和 .NET 编写的报告应用程序至少存在一个以上的 OWASP Top 10 漏洞 。OWASP Top 10 是全性根据开放 Web 应用程序安全项目公开共享的 10 个最关键的 Web 应用程序安全漏洞列表 。

Veracode对76万个应用程序的最新最低安全性进行分析之后发现 ,使用Java、报告.NET编程生态系统的全性应用程序中 ,高防服务器大约有20%的最新最低应用程序至少存在一个高严重性或严重性漏洞。
平均每个应用程序每月出现一个及以上安全漏洞的报告几率超过27%,编写不当的全性应用程序和不经常扫描的应用程序可能存在更多缺陷 。但安全流程历史较长且由训练有素的最新最低人编写的应用程序数据显示,开发人员不太可能引入新的报告缺陷。
Veracode 战略产品管理副总裁 Tim Jarrett 表示,建站模板全性该分析强调了将安全性集成到开发管道中的最新最低重要性。
另一方面,报告应用程序中的全性缺陷和漏洞却并没有得到快速修复。虽然开发人员和开源项目正在努力修复软件缺陷,但报告结果显示 ,平均漏洞的半衰期依旧是以“月”为单位,而不是几天或几周。
例如 ,免费模板在占所有样本量71%的Java 和 .NET 应用程序中,分别被发现一半以上的漏洞在243天和158天后,依旧没有完全修复 。

Veracode报告
应用程序膨胀和老化也对安全性产生了重大的负面影响。平均应用程序积累了大约 40% 的代码 ,并且更容易出现漏洞 。大约 54% 的两年前应用程序存在缺陷,五年的源码下载应用程序缺陷率达到69% 。
JavaScript 的安全性更高令人惊讶的是,用 JavaScript 或使用其中一种 JavaScript 框架编写的应用程序出现漏洞的几率更小 。某项调查研究显示,大约 80% 的 Java 和 .NET 应用程序存在漏洞,20%存在高危漏洞;而使用 JavaScript 的应用程序只有56%存在漏洞,服务器租用高危漏洞不到10% 。
Veracode 战略产品管理副总裁 Tim Jarrett 表示JavaScript 框架更新、更安全,并且具有开源生态系统的优势。
此外,如果 Java 应用程序中的漏洞是第一方问题——让开发人员解决问题——在 JavaScript 和 Node.js 框架中,漏洞通常是第三方问题 ,因为漏洞发生在软件所依赖的组件中 。云计算
参考来源:https://www.darkreading.com/threat-intelligence/java-net-developers-frequent-vulnerabilities
很赞哦!(6)
站长推荐
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 托管服务提供商的优势和长期机会
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 原来这才是2022企业都愿意选择云服务器的原因
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航 源码库网站建设企业服务器云服务器香港物理机b2b信息平台亿华云







