精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

調研 | 2021年針對開源軟件的供應鏈攻擊暴增650%

安全 移動安全
自去年以來,針對萬千開發人員所用開源代碼庫的攻擊呈指數級增長。網絡罪犯盯上開源軟件包,試圖通過軟件供應鏈投放惡意代碼。

自去年以來,針對萬千開發人員所用開源代碼庫的攻擊呈指數級增長。

網絡罪犯盯上開源軟件包,試圖通過軟件供應鏈投放惡意代碼。安全提供商Sonatype在2021年錄得1.2萬起網絡安全事件,該公司的數據表明,這種所謂的軟件供應鏈攻擊今年增長了650%。正如本周Log4j漏洞所昭示的,企業必須審慎處理開源代碼了。

[[442055]]

軟件供應鏈攻擊是什么?

開源軟件包通常存儲在在線代碼庫中。波恩大學、Fraunhofer FKIE研究所和法國SAP實驗室的研究人員稱,由于某些代碼包廣泛存在于各種應用中,這些代碼庫幾乎相當于一種“可靠的大范圍惡意軟件投放渠道”。

2021年針對開源軟件的供應鏈攻擊暴增650%

圖1:年度軟件供應鏈攻擊總數

(來源:2021年Sonatype《軟件供應鏈狀況報告》)

Sonatype發布的《軟件供應鏈狀況》報告中指出,軟件供應鏈攻擊主要有三種形式。最常見的兩種形式是依賴混淆和錯字搶注,這兩種形式都有賴于一個事實:依賴管理器等軟件開發工具會在應用中自動下載并實現開源代碼。

在依賴混淆攻擊中,攻擊者會創建有漏洞的程序包并標上更新的版本號,這樣就可以讓軟件開發工具自動實現有缺陷的程序包了。這種形式是2021年最常見的軟件供應鏈攻擊類型。而在錯字搶注攻擊中,攻擊者會給自己創建的程序包取一個跟流行程序包非常相近的名字(絕大多數時候只有一個字母與之不同),期望開發人員會敲錯包名下錯包。

惡意代碼注入則是往開源軟件包中添加新的代碼,任何運行了該軟件包的人都會中招。Sonatype表示,可能是由于開源代碼庫加強了自身安全防護,此類攻擊今年有所下降。

波恩大學的研究發現,Node.js(npm)和Python(PyPi)代碼庫是供應鏈攻擊的主要目標,原因可能是惡意代碼在程序包安裝期間很容易被觸發。

開源軟件安全狀況

Sonatype的報告評估了常見開源軟件包中的漏洞數量。報告發現,Maven Central Java程序包代碼庫中存在漏洞的組件數量最多,超過35萬個組件含有關鍵漏洞,攻擊者可以很輕易地利用這些漏洞獲得root級別的權限。含漏洞組件的數量排第二位的是nmp JavaScript程序包代碼庫,其中有25萬個組件帶有關鍵漏洞。

常見開源代碼庫中檢測出關鍵漏洞

圖2:各開源代碼庫中存在漏洞的開源程序包組件總數

(藍色代表至少存在一個已知漏洞的組件數量;紅色代表存在關鍵漏洞的組件數量。)

Sonatype發現,帶有漏洞的程序包在代碼庫所容納的所有程序包中所占的比例并不大。比如說,Maven Central代碼庫中僅4.9%的程序包含有關鍵漏洞。而在PyPi代碼庫中,這一比例更是小到僅0.4%。

即便如此,這些程序包的下載頻次意味著,其所含漏洞能夠快速大范圍散播。2021年,JavaScript開發人員的開源程序包下載數量為1.5萬億次,Python程序包的下載數量則是1270億次。

2021年JavaScript開發人員開源程序包下載數量達1.5萬億次

圖3:各編程語言的開源程序包下載數量(單位:10億次)

Sonatype執行副總裁Matt Howard表示:“今年的報告再次表明了開源的雙刃劍屬性,開源既是數字創新的重要推進力,同時也是軟件供應鏈攻擊的誘人目標。這一嚴峻的現實凸顯出了重要的責任和機遇,即工程主管必須接受智能自動化,這樣他們才能標準化最佳開源供應商,同時采用最佳版本幫助開發人員保持第三方庫更新。”

波恩大學的研究人員所提交的報告指出,很多開源項目都引入了雙因素身份驗證機制,并且禁用了會自動安裝額外程序包的腳本。他們寫道,開源生態圈應當推廣采用這些措施。“盡管利益相關者的安全意識普遍有所上升,但這些應對之策應當盡可能地進一步推開,并且默認強制實施,這樣才能夠防止開源軟件供應鏈攻擊。”

本月,Java應用開源日志工具Log4j中發現的關鍵漏洞再次引爆了圍繞開源軟件安全的討論。專家稱,Log4j由沒有報酬的志愿者維護,廣泛存在于大量應用中,實現這些應用的企業往往并不知道它的存在,導致企業可能需花費數月時間才能找到并修復所有存在漏洞的實例。

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2021-09-16 14:59:18

供應鏈攻擊漏洞網絡攻擊

2025-07-04 09:56:05

2022-03-04 15:57:26

供應鏈安全網絡安全

2020-06-01 08:45:17

GitHub代碼開發者

2021-03-23 14:48:34

iOS供應鏈攻擊網絡安全

2018-05-29 15:24:00

2023-11-03 15:35:59

2022-12-12 14:30:56

2021-02-26 00:54:23

勒索軟件攻擊網絡安全

2022-04-13 14:49:59

安全供應鏈Go

2022-04-06 10:12:51

Go供應鏈攻擊風險

2021-04-25 15:49:06

拜登黑客攻擊

2023-02-23 07:52:20

2021-06-07 10:10:30

供應鏈攻擊軟件Codecov攻擊

2023-11-09 07:59:57

2022-03-14 14:37:53

網絡攻擊供應鏈攻擊漏洞

2020-06-11 09:36:49

網絡攻擊網絡戰爭黑客

2021-09-12 14:38:41

SolarWinds供應鏈攻擊Autodesk

2025-11-06 10:07:10

點贊
收藏

51CTO技術棧公眾號

久久精品视频免费观看| 欧美色视频一区二区三区在线观看| 国产一级视频在线观看| 欧美黑人疯狂性受xxxxx野外| 国产一区在线观看麻豆| 亚洲一区999| 精品乱子伦一区二区三区| 日韩在线中文字幕视频 | 久久久久999| 超碰网在线观看| 天天干天天操av| 在线日本成人| 亚洲电影免费观看高清完整版在线 | 无码粉嫩虎白一线天在线观看| 怡红院成永久免费人全部视频| 少妇精品导航| 欧美午夜丰满在线18影院| av一区二区三区在线观看| 日韩va亚洲va欧美va清高| 国产精品网址| 精品国产91久久久| 激情小说综合网| 一级二级三级视频| 99久久婷婷国产综合精品电影√| 欧美色电影在线| 亚洲视频欧美在线| 97在线播放免费观看| 亚洲色图二区| 日韩精品一区二区三区在线播放| 香蕉视频免费版| 亚洲av永久无码国产精品久久| 欧美精品麻豆| 精品对白一区国产伦| 国产免费黄色一级片| 思思99re6国产在线播放| 精品freesex老太交| 在线免费观看日韩欧美| 亚洲视频小说| 国产香蕉在线| 国内成人自拍视频| 久久久之久亚州精品露出| 手机在线成人av| 亚洲日本网址| 亚洲精品国产a| 精品乱码一区二区三区| 亚洲爆乳无码一区二区三区| 精品无码三级在线观看视频| 国产精品激情自拍| 亚洲xxxx3d动漫| 成人在线视频中文字幕| 欧美性jizz18性欧美| 被灌满精子的波多野结衣| 亚洲av成人无码久久精品老人 | 一道在线中文一区二区三区| 日本黄色一区二区| 黄频视频在线观看| 日韩在线视频免费| 男女男精品视频| 色综合天天综合网国产成人网| 亚洲午夜久久久久久久久| 自拍偷自拍亚洲精品被多人伦好爽| 午夜视频一区二区| 亚洲乱码一区二区三区三上悠亚| 亚洲av无码一区二区乱子伦| 国产成人精品一区二区三区四区 | 91精品一区| 午夜精品久久久久久不卡8050| 国产免费一区二区视频| av在线小说| 亚洲视频一二三| 美女亚洲精品| wwwav网站| 日韩电影在线观看电影| 欧美日韩福利电影| 欧美老女人性生活视频| 极品国产人妖chinesets亚洲人妖| 欧美视频一区二区在线观看| av在线播放亚洲| 国产精品实拍| 中文字幕 久热精品 视频在线| 粉嫩av一区二区三区免费观看 | 波多野结衣在线高清| 国产欧美日韩中文久久| 国产欧美日韩一区二区三区| 91精品国自产| 日本最新不卡在线| 欧美一区亚洲一区| 国产无套在线观看| 久久经典综合| 2019中文字幕全在线观看| 国产成人一级片| 亚洲精品男同| 欧美国产一区二区三区| 国产成人在线免费观看视频| 欧美三区美女| 日本欧美一级片| 欧美一级特黄视频| 久久精品72免费观看| 国产精品久久色| 日韩一级在线视频| 午夜在线a亚洲v天堂网2018| 高清一区二区三区四区五区| 成人免费视频国产免费| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品最新在线观看| 中文字幕在线观看1| 国产精品亚洲专一区二区三区 | 在这里有精品| 日韩欧美一区二区三区在线| 亚洲欧美日本一区| 涩爱av色老久久精品偷偷鲁 | jvid福利在线一区二区| 欧美国产在线视频| 亚洲午夜精品久久久| 91网站在线播放| 久久久久一区二区三区| 五月婷婷狠狠干| 亚洲婷婷综合久久一本伊一区| 妺妺窝人体色www在线小说| 日本小视频在线免费观看| 亚洲精品视频在线看| 大片在线观看网站免费收看| 亚洲资源一区| 亚洲国产wwwccc36天堂| 欧洲精品一区二区三区久久| 亚洲免费一区| 在线观看欧美视频| 丝袜美腿小色网| 免费看日韩精品| 日本精品一区二区三区视频| 97在线观看免费观看高清| 国产精品国产馆在线真实露脸 | 欧美日韩一区二区国产| 国产男人精品视频| av播放在线| 欧美亚洲自拍偷拍| 实拍女处破www免费看| av伊人久久| 97在线视频免费播放| 国产系列精品av| 一区二区日本视频| 国产精品一区二区三区免费视频| 免费福利在线观看| 综合久久久久久久| 老子影院午夜伦不卡大全| 国产美女亚洲精品7777| 欧美精品一区二区三区视频| 免费在线观看黄色小视频| 麻豆精品久久久| 椎名由奈jux491在线播放| 久草在线新免费首页资源站| 狠狠做深爱婷婷久久综合一区 | 亚洲精选一区二区| 性爱在线免费视频| 国产综合自拍| 国产精品高潮呻吟久久av野狼| 亚洲av成人精品一区二区三区在线播放| 亚洲成人777| 日本xxxx裸体xxxx| 久久www成人_看片免费不卡| 日本免费高清一区| 九七影院97影院理论片久久| 日韩欧美一级二级| 欧美日韩一级大片| 日韩电影在线看| 亚洲电影网站| 精品国产一级| 国产亚洲精品高潮| 中文字幕在线2019| 亚洲色图视频网站| av不卡中文字幕| 日本三级一区二区| 国语自产精品视频在线看一大j8 | 国产精品成人久久久| 可以免费看不卡的av网站| 国产在线拍偷自揄拍精品| 天堂av手机版| 色综合久久综合| 欧美做受高潮中文字幕| 一本色道久久综合一区| 欧美日韩精品久久| 黄页网站在线观看免费| 欧美精品一区二区三区在线| 国产一级片毛片| 国产精品青草久久| 欧美 日韩 国产一区| 国产精品中文字幕亚洲欧美| 98精品国产高清在线xxxx天堂| 理论视频在线| 在线播放91灌醉迷j高跟美女 | 国产精品久久久久久久免费| 一区二区三区四区高清精品免费观看 | 亚洲欧美日韩精品在线| 日韩一级淫片| 全球成人中文在线| 成人午夜免费在线观看| 最好看的中文字幕久久| 亚洲の无码国产の无码步美| 日本午夜精品视频在线观看| 17c丨国产丨精品视频| 国产美女精品视频免费播放软件| 久久久综合免费视频| 国产福利在线| 亚洲精品在线网站| 一区二区视频在线免费观看| 亚洲成人免费视| 少妇愉情理伦三级| av一区二区三区| 日韩亚洲欧美视频| 欧美丝袜一区| 国产精品视频精品| 国产乱妇乱子在线播视频播放网站| 亚洲欧美在线一区| 黄色一级视频免费看| 久久综合五月天婷婷伊人| 欧美二区在线视频| 亚洲日本三级| 国产91一区二区三区| 日韩欧美精品电影| 午夜精品久久久久久99热软件| 久久99精品久久久久久野外| 亚洲欧美国产精品va在线观看| 精品久久在线观看| 欧美日韩激情一区二区三区| 91香蕉国产视频| 91视视频在线观看入口直接观看www | 亚洲精品aⅴ中文字幕乱码| 日本五十熟hd丰满| 中文字幕一区视频| 日韩女同一区二区三区| 久久精品国产一区二区三区免费看 | 在线精品亚洲| 97免费视频观看| 91精品国产调教在线观看| 亚洲自拍欧美另类| 好久没做在线观看| 欧美另类xxx| 国产盗摄在线观看| 欧美精品一区二区三区在线播放 | 波多野结衣中文一区| 欧美视频第三页| 国产欧美一区二区色老头| 日韩一区免费观看| 日本精品国产| 51午夜精品| sese综合| 欧美老妇交乱视频| 国内精品久久久久久野外| 久久久精品2019中文字幕神马| 91青青在线视频| 在线播放日韩欧美| 成人jjav| 精品成人私密视频| 亚洲欧美国产高清va在线播放| 欧美大片在线观看| 高潮一区二区三区乱码| 亚洲精品第一国产综合精品| 外国精品视频在线观看| 这里只有精品免费| 97人妻精品一区二区三区视频 | 国产精品毛片a∨一区二区三区|国 | 亚洲一区二区三区国产| www.自拍偷拍| 国产一区二区三区免费观看| 亚洲第一成肉网| 久久久xxx| 天天操,天天操| 99热精品在线| 国内外成人激情视频| 日韩高清电影一区| 亚洲一区二区福利视频| 亚洲一区日韩在线| 男人天堂成人在线| 在线综合亚洲| 毛葺葺老太做受视频| 久久国产三级精品| 95视频在线观看| 久久男人中文字幕资源站| 18啪啪污污免费网站| 一区二区在线观看免费 | 国产激情在线视频| 久久久久亚洲精品成人网小说| 中文字幕在线看片| 欧美激情网站在线观看| av网站大全在线| 2019中文字幕全在线观看| 国产一区高清| 国产精品免费看一区二区三区| 成人乱码手机视频| 国产一区二区免费在线观看| 国产探花一区在线观看| 中文字幕av导航| 国产精品毛片| 亚洲一区二区偷拍| 久久久综合精品| 曰本女人与公拘交酡| 色婷婷综合久久久中文字幕| av av片在线看| 日韩欧美激情一区| 欧美美女搞黄| 欧美激情视频一区| 国精品产品一区| 国产精品免费在线播放| 欧美aaaaaaaaaaaa| 亚洲欧美国产不卡| 亚洲日韩视频| 做a视频在线观看| 91蜜桃免费观看视频| 手机在线免费看片| 一本到不卡免费一区二区| 亚洲第一天堂影院| 深夜福利国产精品| 精品黄色免费中文电影在线播放| 97成人超碰免| 一区二区三区免费在线看| 亚洲欧美日韩国产成人综合一二三区| 99国产精品久久久久久久| 亚洲一二三不卡| 国产精品欧美综合在线| 日韩综合在线观看| 亚洲精品xxxx| 免费毛片在线看片免费丝瓜视频| 国产在线播放91| 成人aaaa| 久久精品影视大全| 九九**精品视频免费播放| 中文字幕12页| 欧美经典一区二区三区| 中文字幕第四页| 日韩久久精品电影| 丁香婷婷在线| 欧美在线一级视频| 日本欧美韩国国产| 亚洲v国产v在线观看| 欧美国产综合| 日韩av三级在线| 成人性生交大片免费看中文| 熟女俱乐部一区二区视频在线| 亚洲国产精品久久人人爱| 国产wwwwwww| 欧美激情视频一区二区| 色妞ww精品视频7777| 嫩草影院中文字幕| 国产馆精品极品| 青娱乐国产在线视频| 欧美日韩在线视频一区二区| 粉嫩小泬无遮挡久久久久久| 久久91亚洲精品中文字幕奶水| 国产一精品一av一免费爽爽| 日日噜噜夜夜狠狠久久丁香五月| 激情深爱一区二区| 亚洲综合视频网站| 日韩欧美国产三级| heyzo一区| 久久精品人成| 久久国产直播| 国产日韩精品中文字无码| 9191久久久久久久久久久| 人妖欧美1区| 久久大香伊蕉在人线观看热2| 亚洲视频大全| 中文字幕av久久爽一区| 精品视频免费在线| 超碰porn在线| 国产一区精品视频| 日韩国产精品久久久久久亚洲| 黄大色黄女片18免费| 91麻豆精品国产91久久久久| 色呦呦在线播放| 久久综合伊人77777麻豆| 日韩国产欧美三级| 国产一二三区精品| 亚洲国产美女久久久久| 日韩大尺度黄色| 亚洲一区三区视频在线观看| 国产麻豆视频一区| 国产真实乱人偷精品视频| 亚洲欧美日韩国产精品| 国产美女久久| 日本熟妇人妻xxxx| 亚洲国产成人午夜在线一区 | 亚洲国产日韩欧美在线99| 欧美成人精品一区二区男人小说| 亚洲一区免费看| 成人动漫精品一区二区| 成人a v视频| 久久99久国产精品黄毛片入口| 日韩av网站在线免费观看| 性chinese极品按摩| 亚洲成人综合视频| 成年人视频在线看| 成人h在线播放| 日本欧美在线观看| 免费又黄又爽又色的视频| 亚洲天堂av在线免费| h视频久久久| 17c国产在线| 欧美日韩中文字幕| 日本无删减在线| 亚洲欧洲精品一区|