根据源码托管服务公司Sonatype估计,80%到90%的企业应用代码实际上是由开源组件构成,是从公开代码库直接导入的,而很多企业却很少对这些内容进行检查。Sonatype分析了3000家机构的超过2.5万企业级应用,发现其中一家企业每年下载了5000多个不同的开源组件,之中年代最悠久的组件包含安全漏洞的几率也最高。
据悉,如果一一排查和修复现有各家企业使用的软件漏洞,那么将需要耗费大量资金,恐怕很多企业都难以负担得起,但如果这些漏洞引发安全问题,这个损失也是难以估量的。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。