热门课程

免费试听

上课方式

开班时间

当前位置: 首页 -   文章 -   根域文章 -   正文

开源组件生态安全风险分析

zhiliaoadmin
2021-07-08 18:48:47
0

开源组件生态蓬勃发展,重要原因是组件独立、可复用。组件化 可以大幅度提高开发效率、可测试性、可复用性、提升应用性能。同 时,组件化能够屏蔽逻辑,帮助迅速定位问题,易于维护和迭代更新。 组件标准化使得优质好用的组件越来越多,用户也更愿意使用,形成 一个良性循环的开源组件生态库。 开源组件被广泛使用,根据官方数据显示,Maven 仓库数据量已 650 万+,Nuget 仓库累计下载量超 930 亿,Rubygems 仓库累计下载 量超 712 亿,PyPI 仓库使用人数超过 49 万。 本报告选取了 CocoaPods4Composer5Go6Maven7npm 8Nuget9PyPI10Rubygems118 个主流的仓库作为研究对象,分析近 6 年各仓 库新增漏洞数据,帮助解开源组件生态安全风险情况。 发现六:开源组件生态中的漏洞数呈上涨趋势,2020 年环比增长 40%  根据调查结果,近 6 年开源组件生态中漏洞数逐年递增。其中, 2020 年新增漏洞数为 3426,环比去年增长 40%;2017 年增长速度最快, 环比增长 49%;近 3 年增长速度呈上升趋势,2020 年新增漏洞数是 2015 年的 4.48

大家都在看

小白必看!ui设计的原则有哪些?ui设计干货来袭...

2021-07-08 浏览次数:0

java培训网课多少钱?Java线上培训班

2021-07-08 浏览次数:0

​深入理解java虚拟机 内存区域与内存溢出异常

2021-07-08 浏览次数:0

前端安全隐患有哪些?前端安全问题不容小觑

2021-07-08 浏览次数:0

县级融媒体指挥调度中心

2021-07-08 浏览次数:0

鸿蒙开发前景分析:鸿蒙北向引领开发者走向成功

2021-07-08 浏览次数:0
最新资讯