《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Bugcrowd:2021年高危漏洞數(shù)量大幅增長(zhǎng)

Bugcrowd:2021年高危漏洞數(shù)量大幅增長(zhǎng)

2022-03-20
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 高危漏洞

  Bugcrowd公司2022版“Priority One Report”涵蓋去年各種安全趨勢(shì)。報(bào)告中稱,其漏洞眾測(cè)平臺(tái)去年向金融服務(wù)公司提交的P1級(jí)(Priority One:第一優(yōu)先級(jí))漏洞報(bào)告增加了185%。Bugcrowd表示,P1級(jí)報(bào)告所涉漏洞可導(dǎo)致提權(quán)(從未授權(quán)提升至管理員權(quán)限)或遠(yuǎn)程代碼執(zhí)行、財(cái)務(wù)失竊等等。總體而言,2021年P(guān)1級(jí)漏洞增加了186%。

  Bugcrowd創(chuàng)始人Casey Ellis補(bǔ)充道,轉(zhuǎn)向遠(yuǎn)程辦公的全球趨勢(shì)促使各組織將更多資產(chǎn)放到網(wǎng)上。為保護(hù)這些資產(chǎn),面向道德黑客的投資也隨之增多。Bugcrowd發(fā)現(xiàn),去年提交的全部有效漏洞報(bào)告中24%涉及P1和P2級(jí)威脅。P2級(jí)威脅就是影響軟件安全及其所支持業(yè)務(wù)進(jìn)程的漏洞。

  Ellis指出,民族國(guó)家黑客組織也變得更加肆無(wú)忌憚,不再那么關(guān)心潛蹤匿跡問(wèn)題,2021年里愈加頻繁地利用已知漏洞發(fā)起攻擊。

  “值得注意的是,由于勒索軟件經(jīng)濟(jì)的興起和黑客國(guó)家隊(duì)與電子犯罪團(tuán)伙之間界限的持續(xù)模糊,此類威脅也民主化了。所有這些情況,再加上威脅面的不斷擴(kuò)大和攻擊收益的愈加豐厚,整個(gè)局面變得岌岌可危。2022年,我們預(yù)計(jì)形勢(shì)會(huì)更加惡化。”

  甚至P3級(jí)漏洞,也就是影響多名用戶且?guī)缀醪恍枰脩艚换ゾ湍苡|發(fā)的那類漏洞,在2021年也出現(xiàn)了同比增長(zhǎng)。

  漏洞報(bào)告數(shù)量總體增長(zhǎng)82%,為這些漏洞報(bào)告支付的酬金則增長(zhǎng)了106%。軟件業(yè)的漏洞眾測(cè)支出也增長(zhǎng)了73%。相較于2020年,2021年前三季度政府部門收到的漏洞報(bào)告數(shù)量同比上漲1000%。

  Bugcrowd還發(fā)現(xiàn),跨站腳本是最常見(jiàn)的漏洞類型,而敏感數(shù)據(jù)暴露則從十大漏洞列表的第九位上升到了第三位。

  Bugcrowd解釋道:“2021年頂級(jí)漏洞排行榜上出現(xiàn)了一些變化,跨站腳本取代訪問(wèn)控制受損成為了最常見(jiàn)的漏洞類型,重回2019年榜眼位置,反映出2020和2021兩年間自研Web應(yīng)用快速部署的趨勢(shì)。”

  “由于業(yè)界越來(lái)越重視通過(guò)掃描來(lái)發(fā)現(xiàn)漏洞,涉內(nèi)部資產(chǎn)的敏感數(shù)據(jù)暴露從去年的第九位躍升六位,來(lái)到了第三的位置。這是疫情引發(fā)快速數(shù)字化轉(zhuǎn)型期間攻擊面擴(kuò)大且復(fù)雜性增加的直接后果。十大常見(jiàn)漏洞類型榜單的變化展現(xiàn)了漏洞類別的自然生命周期,也反映出了建設(shè)者和破壞者間互動(dòng)的‘貓鼠游戲’本質(zhì):眾測(cè)白帽子在賞金激勵(lì)下努力挖掘新的普遍性漏洞,這些漏洞最終通過(guò)自動(dòng)化工具加以解決(導(dǎo)致激勵(lì)降低),然后驅(qū)動(dòng)大家熱切追尋的新漏洞類型出現(xiàn)。”




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 一级特级女人18毛片免费视频| 高清在线一区二区| 影音先锋男人看片资源| 免费观看黄色的网站| 91在线你懂的| gogo全球大胆专业女高清视频| 一级黄色片大全| 丰满年轻的继坶| www.日韩av.com| 18美女扒开尿口无遮挡| 青娱乐手机在线视频| 粉色视频下载观看视频| 欧美人与牲动交xxxx| 图片区日韩欧美亚洲| 国产男女野战视频在线看| 国产精品福利尤物youwu| 国产孕妇孕交一级毛片| 国产性一交一乱一伦一色一情| 啊灬啊灬啊快日出水了| 午夜精品福利影院| 可以免费看黄的app| 亚洲欧美精品一区二区| 久久国产热这里只有精品| a级毛片高清免费视频| 99精品国产第一福利网站| 麻花传剧mv在线看星空| 真实国产伦子系| 狠狠色伊人亚洲综合网站色| 曰批免费视频观看40分钟| 日本精品视频一区二区三区| 日本边添边摸边做边爱的视频| 婷婷无套内射影院| 在线播放第一页| 国产精品制服丝袜| 国产欧美日韩精品丝袜高跟鞋| 午夜福利啪啪片| 久草福利在线观看| 久久中文网中文字幕| 69成人免费视频无码专区| 亚洲资源最新版在线观看| 韩日视频在线观看|