最新报告:Java、.NET安全性最低?
据软件测试公司Veracode最新的最新最低报告 ,超过四分之三使用 Java 和 .NET 编写的报告应用程序至少存在一个以上的 OWASP Top 10 漏洞。OWASP Top 10 是全性根据开放 Web 应用程序安全项目公开共享的 10 个最关键的 Web 应用程序安全漏洞列表。

Veracode对76万个应用程序的最新最低安全性进行分析之后发现,使用Java 、报告.NET编程生态系统的全性应用程序中,云计算大约有20%的最新最低应用程序至少存在一个高严重性或严重性漏洞。
平均每个应用程序每月出现一个及以上安全漏洞的报告几率超过27%,编写不当的全性应用程序和不经常扫描的应用程序可能存在更多缺陷。但安全流程历史较长且由训练有素的最新最低人编写的应用程序数据显示,开发人员不太可能引入新的报告缺陷。
Veracode 战略产品管理副总裁 Tim Jarrett 表示 ,免费模板全性该分析强调了将安全性集成到开发管道中的最新最低重要性 。
另一方面 ,报告应用程序中的全性缺陷和漏洞却并没有得到快速修复。虽然开发人员和开源项目正在努力修复软件缺陷 ,但报告结果显示 ,平均漏洞的半衰期依旧是以“月”为单位,而不是几天或几周。
例如 ,香港云服务器在占所有样本量71%的Java 和 .NET 应用程序中,分别被发现一半以上的漏洞在243天和158天后,依旧没有完全修复。

Veracode报告
应用程序膨胀和老化也对安全性产生了重大的负面影响。平均应用程序积累了大约 40% 的代码 ,并且更容易出现漏洞 。大约 54% 的两年前应用程序存在缺陷,五年的亿华云应用程序缺陷率达到69% 。
JavaScript 的安全性更高令人惊讶的是,用 JavaScript 或使用其中一种 JavaScript 框架编写的应用程序出现漏洞的几率更小。某项调查研究显示 ,大约 80% 的 Java 和 .NET 应用程序存在漏洞 ,20%存在高危漏洞;而使用 JavaScript 的应用程序只有56%存在漏洞,源码库高危漏洞不到10% 。
Veracode 战略产品管理副总裁 Tim Jarrett 表示JavaScript 框架更新、更安全,并且具有开源生态系统的优势 。
此外,如果 Java 应用程序中的漏洞是第一方问题——让开发人员解决问题——在 JavaScript 和 Node.js 框架中,漏洞通常是第三方问题,因为漏洞发生在软件所依赖的组件中。模板下载
参考来源 :https://www.darkreading.com/threat-intelligence/java-net-developers-frequent-vulnerabilities
相关文章
2024年1月19日,网络安全大模型评测平台SecBenc正式发布,该平台由腾讯朱雀实验室和腾讯安全科恩实验室,联合腾讯混元大模型、清华大学江勇教授/夏树涛教授团队、香港理工大学罗夏朴教授研究团队、上2025-12-07
以爱我T15手机为主题的评测报告(探索爱我T15手机的功能与性能,解析其用户体验与竞争力)
爱我T15手机作为一款新上市的手机产品,备受关注。本文将对其功能、性能、用户体验以及竞争力进行全面评测,以帮助消费者更好地了解该手机。1.外观设计:时尚典雅的外观设计,采用了双面玻璃和金属边框,给人一2025-12-07
从古代开始,人类一直在寻求更强大的武器来保卫国家和征服敌人。而在中国明朝时期,丁酉大炮作为一种具有巨大威力的火炮出现在战场上,成为当时最先进的武器之一。本文将深入探讨丁酉大炮的历史背景、制造技术以及它2025-12-07
先锋DVD-232D(探索先锋DVD-232D的先进功能和高品质音视频体验)
先锋DVD-232D是一款备受赞誉的DVD播放器,具备先进的技术和卓越的音视频表现。它不仅支持各种常见的视频格式,还配备了多种连接接口和改进的图像处理能力,为用户带来身临其境的视听享受。1.引人注目的2025-12-07
根据IBM近日发布的《2023年数据泄露成本报告》,2023年数据泄漏平均成本高达445万美元,创下历史新高。医疗、金融、制药、能源和工业五大行业的数据泄漏成本最高,其中医疗行业的平均成本(1093万2025-12-07
Android手机USB调试在哪?安卓手机如何打开USB调试模式?如果我们要将安卓手机连接到电脑上,从而传输文件、下载应用或ROOT等,都需要打开手机的USB调试模式。安卓系统的版本有很多,它们的打开2025-12-07

最新评论