(资料图片)
根据安全机构 JFrog 攻击公布的最新报告,针对 2022 年的 CVE 高危漏洞,深入分析了对 DevOps 和 DevSecOps 团队影响最大的开源安全漏洞。
报告中指出在 2022 年报告的前 10 个 CVE 漏洞中,有 6 个漏洞的危险性被高估了。这意味着它们在 NVD 评级中的得分高于 JFrog 自己的分析。此外,企业中最常出现的 CVE 是根本无法解决的低严重性问题。
报告中指出企业修复一个安全问题大约需要 246 天,而且大多数组织的资源有限,能够正确识别最严重的漏洞并确定缓解措施的优先级对于企业来说至关重要。
JFrog 的分析基于来自 JFrog Artifactory 的真实匿名数据,该公司的软件存储库被全球 7000 多家客户用于安全管理软件供应链中的工件、二进制文件和其他项目。这些匿名数据提供了领先公司在现实世界中使用情况的视图,揭示了最有可能影响全球软件公司的问题。
JFrog 安全研究高级主管 Shachar Menashe 认为:
当前的 CVSS 系统存在缺陷,漏洞评分在发布前总是无法得到真正验证。本报告中详述的大多数漏洞比报告的更难利用,因此不值得获得高 NVD 严重性评级。
漏洞应该通过现实世界的影响和实际情境分析来评估,CVE 在您的网站中的可利用程度如何影响本地环境?
当 CNA 分配具有新闻价值但毫无根据的高危急程度时,这是不合理的,这会导致组织浪费宝贵的时间和资源来缓解极不可能对其系统产生任何实际影响的漏洞。
感兴趣的IT之家网友,可以前往这里获取完整报告。
标签:
-
全球热讯:比尔盖茨:ChatGPT将改变世界,我们将不得不减少工作据华尔街见闻消息,微软创始人比尔·盖茨相信,以ChatGPT为代...
-
天天短讯!情人节消费观察:黄金珠宝、奢品备受关注,京东、唯品会发力情人节鞭牛士报道情人节的到来为消费持续回暖注入了一剂强心针。春...
-
【世界播资讯】主题乐园“花式”锁客 “情人节”关键词门票预订量增长超300%鞭牛士报道情人节将近,“浪漫经济”迎来场景上的新变化,越...
-
【世界时快讯】北京:支持头部企业打造对标ChatGPT的大模型据北京日报报道,2月13日,北京市经信局在北京人工智能产业创...
-
世界今日报丨微信上线情人节限时状态,红包限额提升至520元今日是情人节,微信上线了“撒狗粮”“吃狗粮”等情人节限定...
-
外媒:字节跳动旗下TikTok关闭印度业务,解雇所有员工近日,据印度《经济时报》、“News18”新闻网报道,TikTok彻...
-
环球精选!马斯克计划给员工建上百套房屋,目前还不清楚何时开始施工据凤凰网科技报道,埃隆·马斯克正计划在得克萨斯州为其公司...
-
世界热门:加密货币交易平台Bakkt将关闭面向消费者的应用程序据财联社消息,加密货币交易平台Bakkt当地时间2月13日宣布,...
-
当前快看:韵达快递:上海网点逐渐恢复正常,个别派送不及时系人手不足据澎湃新闻报道,今日,韵达快递有关负责人表示,韵达快递目...
-
全球简讯:中文在线:ChatGPT等AI模型均需要海量数据支撑据财联社消息,中文在线在互动平台表示,在人工智能时代,数...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34