成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

越來越多開源項目停更,Java 生態(tài)受影響最大

開發(fā) 前端
開源項目的主動維護也變得越來越少。研究表明,去年有近五分之一(18.6%)的項目停止維護,影響了 Java 和 JavaScript 生態(tài)系統(tǒng)。只有 11% 的開源項目實際上得到了積極維護。盡管存在這些缺陷,但 Sonatype 仍然表示,近 96% 存在已知漏洞的組件下載可以通過選擇無漏洞版本來避免。

Sonatype 發(fā)布了最新的一份《軟件供應(yīng)鏈狀況》報告,深入探討了如何在充滿選擇的世界中定義更好的軟件,并探討人工智能 (AI) 對軟件開發(fā)的深遠(yuǎn)影響;還研究了開源供應(yīng)、需求和安全之間錯綜復(fù)雜的相互作用。

報告跟蹤了 Java (Maven)、JavaScript (npm)、Python (PyPI)、.NET (NuGet Gallery) 四大開源生態(tài)系統(tǒng)的開源應(yīng)用增長情況。2022 年至 2023 年間,可用開源項目的數(shù)量平均增長了 29%。2023 年,開源項目平均發(fā)布了 15 個可供使用的版本,不同開源注冊中心的特定生態(tài)系統(tǒng)平均有 10 到 22 個版本。這意味著每個月都會發(fā)布 1-2 個新版本,在觀察到的生態(tài)系統(tǒng)中總共發(fā)布了 6000 萬個新版本。

每個受檢測的生態(tài)系統(tǒng)都表現(xiàn)出一致的項目增長率,平均同比增長率高達 29%。

但隨著開源組件供應(yīng)量的持續(xù)增長,其需求卻未能與之同步。在過去兩年中,下載量的增長率逐漸下降。2023 年的平均增長率為 33%,與 2021 年 73% 的增長率相比大幅下降。

與此同時,開源軟件安全問題沒有放緩的跡象。截至 2023 年 9 月,研究團隊共發(fā)現(xiàn)了 245,032 個惡意軟件包,是往年總和的 2 倍。八分之一的開源下載存在已知風(fēng)險,且仍有 23% 的 Log4j 下載存在嚴(yán)重漏洞。

開源項目的主動維護也變得越來越少。研究表明,去年有近五分之一(18.6%)的項目停止維護,影響了 Java 和 JavaScript 生態(tài)系統(tǒng)。只有 11% 的開源項目實際上得到了積極維護。盡管存在這些缺陷,但 Sonatype 仍然表示,近 96% 存在已知漏洞的組件下載可以通過選擇無漏洞版本來避免。

就軟件開發(fā)中的人工智能而言,97% 的受訪 DevOps 和 SecOps 領(lǐng)導(dǎo)者表示,他們目前在工作流程中某種程度上使用了人工智能,大多數(shù)人每天使用兩個或更多工具。去年,企業(yè)環(huán)境中 AI 和 ML 組件的采用率增加了 135%。

研究還發(fā)現(xiàn),企業(yè)自認(rèn)為的安全程度與實際情況之間存在脫節(jié)。67% 的公司表示,他們確信自己的系統(tǒng)中沒有來自漏洞庫的代碼,但今年有 10% 的公司因漏洞組件而遭遇安全漏洞。39% 的公司可以在 1 到 7 天的時間內(nèi)發(fā)現(xiàn)漏洞,29% 的公司需要一周以上的時間,28% 的公司只需要不到一天的時間。

責(zé)任編輯:武曉燕 來源: OSCHINA
相關(guān)推薦

2021-08-10 05:36:25

前端LSP編程

2013-10-21 09:09:14

惡意App安全軟件手機病毒

2018-08-23 22:00:18

編程語言PythonHTML5

2021-08-03 10:40:24

Kubernetes容器公有云

2024-11-20 16:14:53

2021-07-16 23:33:08

IT計算機薪資

2021-03-22 16:02:47

程序員大數(shù)據(jù)軟件

2015-12-28 13:37:14

云通信

2022-04-26 07:18:14

Tailwindcscss

2013-06-14 09:40:34

扁平化設(shè)計iOS7

2022-11-01 13:30:08

云托管云計算

2020-12-25 10:14:26

人工智能AI深度學(xué)習(xí)

2010-04-02 16:28:41

2022-05-07 07:47:23

SpringJava開發(fā)

2012-12-17 15:02:34

Linux操作系統(tǒng)

2020-09-08 12:16:29

物聯(lián)網(wǎng)勒索軟件物聯(lián)網(wǎng)安全

2022-08-31 11:24:38

黑客加密貨幣漏洞

2021-03-04 09:27:03

程序員技能開發(fā)者

2022-07-27 11:26:56

惡意軟件漏洞網(wǎng)絡(luò)攻擊

2015-07-09 10:01:43

創(chuàng)業(yè)者站長
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 天天干狠狠操 | 亚洲成人一区二区 | 精品综合久久久 | 一区二区久久 | 久久99精品久久久久 | 在线观看视频亚洲 | av中文字幕在线 | 久久91精品| 成人一区精品 | 在线视频一区二区三区 | 精品亚洲永久免费精品 | 午夜精品久久久久99蜜 | 激情久久网 | 欧美日韩在线免费观看 | 亚洲第一在线视频 | 一本一道久久a久久精品蜜桃 | 综合国产 | 久久一区二区三区四区 | 91直接看| 狠狠躁躁夜夜躁波多野结依 | 精品欧美一区二区在线观看欧美熟 | 91在线免费视频 | 中文字幕在线精品 | 成人午夜视频在线观看 | 亚洲精品久久久久avwww潮水 | 国产日韩欧美激情 | 亚洲激情视频在线 | 色婷婷综合网 | 日韩乱码一二三 | 久久6视频 | 国产精品久久久久久久久久软件 | 黄a网| 久久久精品 | 欧美日韩视频 | 毛片一级片 | 欧美一级欧美一级在线播放 | 91天堂| 伊色综合久久之综合久久 | 99久久精品免费看国产四区 | 久久精品欧美一区二区三区不卡 | 男人天堂免费在线 |