《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Bugcrowd:2021年高危漏洞數量大幅增長

Bugcrowd:2021年高危漏洞數量大幅增長

2022-03-20
來源:互聯網安全內參
關鍵詞: 高危漏洞

  Bugcrowd公司2022版“Priority One Report”涵蓋去年各種安全趨勢。報告中稱,其漏洞眾測平臺去年向金融服務公司提交的P1級(Priority One:第一優先級)漏洞報告增加了185%。Bugcrowd表示,P1級報告所涉漏洞可導致提權(從未授權提升至管理員權限)或遠程代碼執行、財務失竊等等。總體而言,2021年P1級漏洞增加了186%。

  Bugcrowd創始人Casey Ellis補充道,轉向遠程辦公的全球趨勢促使各組織將更多資產放到網上。為保護這些資產,面向道德黑客的投資也隨之增多。Bugcrowd發現,去年提交的全部有效漏洞報告中24%涉及P1和P2級威脅。P2級威脅就是影響軟件安全及其所支持業務進程的漏洞。

  Ellis指出,民族國家黑客組織也變得更加肆無忌憚,不再那么關心潛蹤匿跡問題,2021年里愈加頻繁地利用已知漏洞發起攻擊。

  “值得注意的是,由于勒索軟件經濟的興起和黑客國家隊與電子犯罪團伙之間界限的持續模糊,此類威脅也民主化了。所有這些情況,再加上威脅面的不斷擴大和攻擊收益的愈加豐厚,整個局面變得岌岌可危。2022年,我們預計形勢會更加惡化。”

  甚至P3級漏洞,也就是影響多名用戶且幾乎不需要用戶交互就能觸發的那類漏洞,在2021年也出現了同比增長。

  漏洞報告數量總體增長82%,為這些漏洞報告支付的酬金則增長了106%。軟件業的漏洞眾測支出也增長了73%。相較于2020年,2021年前三季度政府部門收到的漏洞報告數量同比上漲1000%。

  Bugcrowd還發現,跨站腳本是最常見的漏洞類型,而敏感數據暴露則從十大漏洞列表的第九位上升到了第三位。

  Bugcrowd解釋道:“2021年頂級漏洞排行榜上出現了一些變化,跨站腳本取代訪問控制受損成為了最常見的漏洞類型,重回2019年榜眼位置,反映出2020和2021兩年間自研Web應用快速部署的趨勢。”

  “由于業界越來越重視通過掃描來發現漏洞,涉內部資產的敏感數據暴露從去年的第九位躍升六位,來到了第三的位置。這是疫情引發快速數字化轉型期間攻擊面擴大且復雜性增加的直接后果。十大常見漏洞類型榜單的變化展現了漏洞類別的自然生命周期,也反映出了建設者和破壞者間互動的‘貓鼠游戲’本質:眾測白帽子在賞金激勵下努力挖掘新的普遍性漏洞,這些漏洞最終通過自動化工具加以解決(導致激勵降低),然后驅動大家熱切追尋的新漏洞類型出現。”




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产a级特黄的片子视频免费| 国产精品成人无码视频| 久久久精品人妻无码专区不卡| 欧美国产伦久久久久| 健身私教弄了好多次| 美女被扒开胸罩| 国产午夜精品理论片| 色综合天天综合中文网| 国产精品视频白浆免费视频| ass日本大乳pics| 快点使劲舒服爽视频| 丰满岳妇乱一区二区三区| 日韩人妻无码精品一专区| 亚洲人成伊人成综合网久久久| 波霸在线精品视频免费观看| 免费黄色网址在线播放| 老司机久久影院| 国产亚洲精品美女| 黄色一级片在线看| 国产无遮挡又黄又爽在线观看| 热久久这里是精品6免费观看| 国内精品久久久人妻中文字幕| a国产乱理伦片在线观看夜| 妖精视频在线观看免费| 两个人的视频www免费| 扒开腿狂躁女人爽出白浆| 久久久久无码国产精品不卡| 黄色网站免费在线观看| 国产精品自在线观看剧情| 99久久国产免费福利| 大肉大捧一进一出好爽视频动漫 | 国产成人精品福利网站人| xxxxx性欧美hd另类| 国产精品大bbwbbwbbw| 777久久成人影院| 国产视频手机在线| 97久久天天综合色天天综合色hd | 日本久久久久中文字幕| 久久午夜伦鲁片免费无码| 日韩亚洲人成网站| 亚洲黄网站wwwwww|