成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache 軟件基金會 2020 年安全報告發(fā)布,安全問題顯著增加

安全
日前,Apache 軟件基金會(ASF)發(fā)布了 2020 年安全報告。 Apache 軟件基金會成立于 2002 年,由志愿者組成,其安全委員會監(jiān)督并協(xié)調(diào)所有 340 多個 Apache 項目中的漏洞處理。根據(jù)該報告,Apache 項目的安全問題在 2020 年顯著增加。

日前,Apache 軟件基金會(ASF)發(fā)布了 2020 年安全報告。 Apache 軟件基金會成立于 2002 年,由志愿者組成,其安全委員會監(jiān)督并協(xié)調(diào)所有 340 多個 Apache 項目中的漏洞處理。根據(jù)該報告,Apache 項目的安全問題在 2020 年顯著增加。

根據(jù)其報告,2020 年 Apache 軟件基金會從收到的 18000 封電子郵件中,對 370 多個與 ASF 項目有關(guān)的漏洞報告進行了分類,從而解決了 151 個 CVE 問題。與 2019 年相比,處理的非垃圾郵件數(shù)量增長了 53%,安全漏洞數(shù)量增長了 13%,CVE 數(shù)量增長了 24%。下圖是 2019 年報告數(shù)據(jù)。

在這些問題中,值得關(guān)注的包括:2 月份的 CVE-2020-1938,又名 “Ghostcat”;5 月份的 CVE-2017-5638,Apache Struts 2 的遠程命令執(zhí)行漏洞;7月份的 CVE-2020-9497 和 CVE-2020-9498,用戶連接到惡意或受損的 RDP 服務(wù)器可能導(dǎo)致內(nèi)存泄漏或遠程代碼執(zhí)行;8 月份的 CVE-2019-0230,該漏洞導(dǎo)致 Apache Struts 可能被攻擊者注入 OGNL(Object-Graph Navigation Language)表達式以執(zhí)行任意代碼;CVE-2019-0235,Apache OFBiz 的 CSRF問題;CVE-2020-13951,Apache OpenMeetings 的 DoS 問題;CVE-2020-17518 和 CVE-2020-17519,Apache Flink 的任意讀/寫問題。

不過,正如其在報告結(jié)尾中所說,Apache 項目仍然值得信賴。“Apache Software Foundation projects are highly diverse and independent. They have different languages, communities, management, and security models. However one of the things every project has in common is a consistent process for how reported security issues are handled. The ASF Security Committee works closely with the project teams, communities, and reporters to ensure that issues get handled quickly and correctly. This responsible oversight is a principle of The Apache Way and helps ensure Apache software is stable and can be trusted ”。

本文轉(zhuǎn)自O(shè)SCHINA

本文標題:Apache 軟件基金會 2020 年安全報告發(fā)布,安全問題顯著增加

本文地址:https://www.oschina.net/news/127837/apache-security-report-2020

 

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2020-12-09 14:40:30

Linux基金會項目程序開發(fā)

2023-05-09 11:33:43

Apache開源

2018-07-06 08:41:15

IT安全開源機器學(xué)習(xí)

2022-12-27 11:19:42

開源Apache基金會

2015-02-13 10:49:56

jQuery

2020-08-13 08:41:05

云安全公有云云計算

2023-12-06 12:09:47

2011-10-12 19:48:41

Linux 基金會

2021-04-09 22:09:55

軟件基金會頂級項目

2009-05-15 16:13:58

Linux基金會網(wǎng)站

2012-03-07 10:51:40

jQuery

2020-07-03 21:55:41

Linux 系統(tǒng) 數(shù)據(jù)

2012-11-22 10:24:26

2021-02-07 12:46:25

AI

2021-04-28 08:34:15

AirTag蘋果精準定位

2016-11-18 09:16:53

LinuxGoogle.NET基金會

2014-11-20 09:52:51

2010-12-20 09:37:00

編程語言Apache前任主席

2020-10-21 10:04:03

物聯(lián)網(wǎng)安全技術(shù)

2010-02-01 10:35:03

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 毛片片| 欧美日韩a| 天天看夜夜 | 91视频进入 | 成人在线观看免费 | 中文字幕高清视频 | 在线欧美小视频 | 成人欧美一区二区三区黑人孕妇 | 久久这里只有精品首页 | 天天草天天爱 | 亚洲人在线观看视频 | 狠狠入ady亚洲精品经典电影 | 国产精品美女久久久久久免费 | 美女福利视频一区 | 国产精品久久久久久久久久久久久久 | 影音先锋中文字幕在线观看 | 久久777| 午夜爱爱毛片xxxx视频免费看 | 成人精品视频 | 美女福利网站 | 亚洲一区在线日韩在线深爱 | 久久人人网| 亚洲美女天堂网 | 日韩精品在线播放 | 在线免费观看亚洲 | 日本中出视频 | 精品国产一区二区三区在线观看 | 久久精品97 | 免费视频久久久久 | 午夜精品在线 | 亚洲精品视频一区二区三区 | 亚洲成人av| 国产精品高潮呻吟 | 91网站在线看 | 九九热精品免费 | 二区av| 欧美日韩福利视频 | 精品欧美一区二区三区精品久久 | 国产在线精品一区二区三区 | 午夜精品久久久久久 | 久久久久1 |