#Debian#Debian Linux 是过去 20 年漏洞最多的操作系统( 二 )
本文插图
基于这些数据 , 我们得知:Android 在 2016 年、2017 年和 2019 年的漏洞数量最多 , 均为当年“榜首” 。 与之相比 , 苹果的 iOS 一次未上榜 。 这也从侧面印证了 iOS 比 Android 相对更安全 。
此外 , 谷歌 Chrome 浏览器连续三年(2010、2011 和 2012)成为漏洞最多的产品 。 而在编程语言中 , PHP 在 2007 年以 114 个漏洞排名第一 。
DoSS 攻击“不可怕” , 代码执行需警惕 根据 TheBestVPN 的研究 , 这些漏洞可被分成 13 种 , 包括代码执行、DoSS 攻击、缓冲区溢出、跨站脚本攻击等 。
在 2019 年的漏洞类别中 , 有超过四分之一的漏洞属于代码执行 , 它以 25.3% 的占比排名第一 。 CSS(跨站脚本攻击)排名第二 , 占比 17.7% 。 而 DDoS 攻击只占 10% , 排名第四 。
本文插图
值得注意的是 , 代码执行也是 2018 年漏洞最多的类别 , 有 3041 个安全漏洞 。
2019 年 , 第三到第五名的漏洞类别分别是缓冲区溢出、DoSS 和 Gain Information , 相对应的占比为 13.9%、10.2%、10% 。
你应该担心啥? CVSS 是一套通用漏洞评分系统 , 评分从 0 到 10 , 评分越高 , 标志着漏洞危害和影响越大 。 通过 CVSS , 我们可以简要了解从 1999 年到 2019 年包含漏洞的产品所带来的安全风险 。
最近 20 年 , 在漏洞最严重的 TOP 50 产品中 , Adobe Flash Player 得分最高 , 为 9.4 。 这意味着 , 这个应用中被发现的 bug 可能带来很严重的问题 , 比如数据泄露等 。
本文插图
第二名到第五名依次是 Adobe Acrobat(9.2)、微软 Office(9.1)、Adobe Acrobat Reader(8.9)和 Internet Explorer(8.6) 。 在 TOP 15 中 , 苹果的 watchOS 和 iTunes 评分最低 , 分别为 7.4、7.5 , 这意味着相对而言 , 其漏洞危害较小 。
关注我并转发此篇文章 , 私信我“领取资料” , 即可免费获得InfoQ价值4999元迷你书!
推荐阅读
- 『忆莲看过去』事关辽篮,郭士强安心了,CBA或赛季取消?辽媒名记证实一说法
- 【历史充电宝】这个赛季降沦为看客,他就是Fly,如果一直沉浸在过去的辉煌中
- 「优麒麟」优麒麟20.04 LTS Beta发布 更新Linux 5.4版内核
- 极客@从极客走向消费者 Linux手机PinePhone“社区版”开始接受预订
- 『直播吧』当初不该离开紫百合,穆图:过去犯的错造就了今天的我
- 「Linux中国」Windows 登录凭据,Zoom 客户端爆出安全漏洞,可向攻击者泄露
- e公司■出现金融危机的概率并不大,高善文:美国金融市场最坏的时期已经过去
- solidot▲Linux 专利协议,华为签署互不侵犯
- solidot@Linux 专利协议,华为签署互不侵犯
- 恨珍看过去▲英超想用世界杯赛制重启,全封闭状况下比赛,天博说体育:城会玩
