包含已知漏洞的開源代碼被廣泛使用

企業在大量使用開源代碼,但在使用開源代碼時他們很少對其進行安全檢查,一個不可避免的結果是他們的軟件項目使用的開源組件包含了已知的漏洞。提供源碼託管服務的 Sonatype 公司估計,80% 到90%的企業代碼實際上是由開源組件構成,是從公開代碼庫直接導入。 Sonatype分析了3000家機構的超過2.5萬企業應用,發現一家企業每年下 載了5000個不同的開源組件。年代最悠久的組件有最高的機率包含
相關文章
相關標籤/搜索