0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2020年开源软件供应链下一代网络攻击大规模激增430%

如意 来源:开源中国 作者:白开不加糖 2020-08-17 11:16 次阅读

Sonatype 发布了《2020 年软件供应链状况》报告指出,旨在积极渗透开源软件供应链的下一代网络攻击大规模激增 430%。

这是 Sonatype 发布的第六份年度软件供应链状况报告,此报告分析了超过 1.5 万亿个开源下载请求,24,000 个开源项目和 5,600 个企业开发团队。报告指出,在过去的 12 个月中,其共记录了 929 次下一代软件供应链攻击。相比之下,2015 年 2 月至 2019 年 6 月之间记录的此类攻击则只有 216 起。

对此,Sonatype 首席执行官 Wayne Jackson 表示,“ 在 2017 年臭名昭著的 Equifax 违规事件发生之后,企业大幅地增加了投资,以防止对开源软件供应链的类似攻击。我们的研究表明,商业工程团队应对新的零日漏洞的能力正在提高。因此,当对手将活动转移到“上游”时,下一代供应链攻击增加了 430% 也就不足为奇了,因为攻击者可以感染单个开源组件,该组件有可能被“下游”分发,并被战略性地、秘密地利用。”

研究发现,企业软件开发团队对开源软件组件中漏洞的响应时间也有所不同。其中,有 51% 的组织需要一周以上的时间来补救新的零日漏洞。此外,报告还指出,高性能的开发团队在检测和修复开放源代码漏洞方面的速度提高了 26 倍,并且部署代码变更的频率也比同行高 15 倍。同时,他们使用自动化软件组成分析(SCA)的可能性要高出 59%,且成功更新依赖关系和修复漏洞而不出现破绽的可能性也要高出近 5 倍。报告中的一些其他发现包括有:

到 2020 年,所有主要开源生态系统的组件下载请求预计将达到 1.5 万亿

开发人员下载的 Java OSS 组件中有 10% 存在已知的安全漏洞

开发人员构建到其应用程序中的开源组件中,有 11% 存在已知的漏洞,平均发现 38 个漏洞

40% 的 npm 软件包包含有已知漏洞的依赖项

在公开披露后的三天内,新的开源零日漏洞就已被利用

。..。..

完整报告地址:https://www.sonatype.com/2020ssc

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    4766

    浏览量

    87156
  • 供应链
    +关注

    关注

    3

    文章

    1651

    浏览量

    38823
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23421
收藏 人收藏

    评论

    相关推荐

    活动回顾 艾体宝 开源软件供应链安全的最佳实践 线下研讨会圆满落幕!

    艾体宝与Mend举办研讨会,聚焦开源软件供应链安全,邀请行业专家分享合规管理、治理之路及最佳实践,圆桌讨论加深理解,助力企业更安全稳健发展。
    的头像 发表于 10-30 17:52 450次阅读
    活动回顾 艾体宝 <b class='flag-5'>开源</b><b class='flag-5'>软件</b><b class='flag-5'>供应链</b>安全的最佳实践 线下研讨会圆满落幕!

    三星显示将为下一代iPhone SE 4供应OLED面板

    全球领先的OLED面板生产商三星显示将向下一代iPhone SE 4提供OLED显示屏。自iPhone X面世以来,这家韩国巨头直是苹果OLED面板的主要供应商,尽管其市场份额逐年有所缩减,但它依然保持着对苹果的供货。
    的头像 发表于 10-24 14:45 399次阅读

    惠普计划大规模转移PC生产,分散供应链风险

    全球知名PC制造商惠普(HP)正酝酿供应链的重磅调整,计划在未来两到三内,将超过50%的个人电脑(PC)生产从中国转移至其他国家和地区,以降低地缘政治风险并增强供应链的韧性。这
    的头像 发表于 08-08 10:35 596次阅读

    IaaS+on+DPU(IoD)+下一代高性能算力底座技术白皮书

    大规模生产环境落地应用的条件。某种程度上,IoD 技术已成为下一代高性能算力底座的核心技术与最佳实践。 白皮书下载:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技术白皮书(1).pdf
    发表于 07-24 15:32

    三星电子遭遇大规模罢工,全球芯片供应链或受重创

    7月8日,三星电子公司遭遇了其成立55以来的最大规模罢工事件,数千名电子部门的工人计划展开为期三天的罢工行动,以抗议薪资问题。这前所未有的罢工行动不仅震撼了韩国科技界,更可能对全球芯片供应
    的头像 发表于 07-08 15:22 679次阅读

    24芯M16插头在下一代技术中的潜力

      德索工程师说道随着科技的飞速发展,下一代技术正逐渐展现出其独特的魅力和潜力。在这背景下,24芯M16插头作为种高性能、多功能的连接器,将在下一代技术中发挥至关重要的作用。以下是
    的头像 发表于 06-15 18:03 294次阅读
    24芯M16插头在<b class='flag-5'>下一代</b>技术中的潜力

    使用NVIDIA Holoscan for Media构建下一代直播媒体应用

    NVIDIA Holoscan for Media 现已向所有希望在完全可重复使用的集群上构建下一代直播媒体应用的开发者开放。
    的头像 发表于 04-16 14:04 597次阅读

    港灯打造了面向未来的下一代电力数据中心网络

    通过华为数据中心网络CloudFabric解决方案实现了秒级切换,保障了“业务零中断”和“零单点故障”,港灯打造了面向未来的下一代电力数据中心网络, 为港灯未来全面演进软件定义的数据中
    的头像 发表于 04-16 09:29 549次阅读

    掌控供应链,决胜市场:SCM供应链管理系统的战略意义

    SCM供应链管理系统是现代企业管理中的重要组成部分,它通过整合和优化供应链中的各个环节,实现企业资源的高效利用和协同运作。
    的头像 发表于 03-06 10:54 373次阅读

    烽火通信在MWC 2024展示基于下一代PON和Wi-Fi7的全光接入网

    在全球数字化浪潮中,烽火通信在2024的世界移动通信大会(MWC)上引领了下一代网络技术的新潮流。该公司展示了基于下一代PON和Wi-Fi7技术的新
    的头像 发表于 03-01 09:51 931次阅读

    苹果供应链在越南激增招募逾10万工人,迎接订单涌入潮

    越南,作为全球重要的制造业基地之,尤其是苹果供应链的关键环,近年来直备受瞩目。最新的消息显示,苹果供应链在越南的代工厂计划今年招募逾1
    的头像 发表于 02-22 18:24 960次阅读

    美国商务部调查供应链

    来源:Silicon Semiconductor 商务部采取行动支持美国半导体供应链,保护美国国家安全。 美国商务部将于20241月启动项新调查,该调查将为持续分析更广泛的美国半导体供应链
    的头像 发表于 01-05 17:25 606次阅读

    工业交换机与供应链网络的融合,优化智能供应链管理

    随着全球贸易的快速发展,供应链管理在现代企业运营中起着至关重要的作用。而工业交换机与供应链网络的融合,不仅可以提高供应链的可靠性、灵活性和效率,还能为企业带来更大的竞争优势。本文将深入
    的头像 发表于 12-27 09:28 463次阅读

    BYD新能源汽车核心供应链介绍

    垂直供应链体系是比亚迪的特色,将来自给率会下降,逐渐加大开放力度。公司自建供应链,自主研发电池、电机、电控等核心零部件,覆盖核心零部件的自研自产自销全部环节,打造了垂直供应链体系。
    的头像 发表于 12-11 16:56 1841次阅读

    数字化时代的软件供应链管理新标杆 - 华为云制品仓 CodeArts Artifact

    的技术,为企业提供全方位、高效的软件供应链解决方案。 全面升级的软件供应链管理 CodeArts Artifact 以其全面升级的软件
    的头像 发表于 12-11 09:08 893次阅读
    数字化时代的<b class='flag-5'>软件</b><b class='flag-5'>供应链</b>管理新标杆 - 华为云制品仓 CodeArts Artifact