《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Bugcrowd:2021年高危漏洞數量大幅增長

Bugcrowd:2021年高危漏洞數量大幅增長

2022-03-20
來源:互聯網安全內參
關鍵詞: 高危漏洞

  Bugcrowd公司2022版“Priority One Report”涵蓋去年各種安全趨勢。報告中稱,其漏洞眾測平臺去年向金融服務公司提交的P1級(Priority One:第一優先級)漏洞報告增加了185%。Bugcrowd表示,P1級報告所涉漏洞可導致提權(從未授權提升至管理員權限)或遠程代碼執行、財務失竊等等。總體而言,2021年P1級漏洞增加了186%。

  Bugcrowd創始人Casey Ellis補充道,轉向遠程辦公的全球趨勢促使各組織將更多資產放到網上。為保護這些資產,面向道德黑客的投資也隨之增多。Bugcrowd發現,去年提交的全部有效漏洞報告中24%涉及P1和P2級威脅。P2級威脅就是影響軟件安全及其所支持業務進程的漏洞。

  Ellis指出,民族國家黑客組織也變得更加肆無忌憚,不再那么關心潛蹤匿跡問題,2021年里愈加頻繁地利用已知漏洞發起攻擊。

  “值得注意的是,由于勒索軟件經濟的興起和黑客國家隊與電子犯罪團伙之間界限的持續模糊,此類威脅也民主化了。所有這些情況,再加上威脅面的不斷擴大和攻擊收益的愈加豐厚,整個局面變得岌岌可危。2022年,我們預計形勢會更加惡化?!?/p>

  甚至P3級漏洞,也就是影響多名用戶且幾乎不需要用戶交互就能觸發的那類漏洞,在2021年也出現了同比增長。

  漏洞報告數量總體增長82%,為這些漏洞報告支付的酬金則增長了106%。軟件業的漏洞眾測支出也增長了73%。相較于2020年,2021年前三季度政府部門收到的漏洞報告數量同比上漲1000%。

  Bugcrowd還發現,跨站腳本是最常見的漏洞類型,而敏感數據暴露則從十大漏洞列表的第九位上升到了第三位。

  Bugcrowd解釋道:“2021年頂級漏洞排行榜上出現了一些變化,跨站腳本取代訪問控制受損成為了最常見的漏洞類型,重回2019年榜眼位置,反映出2020和2021兩年間自研Web應用快速部署的趨勢?!?/p>

  “由于業界越來越重視通過掃描來發現漏洞,涉內部資產的敏感數據暴露從去年的第九位躍升六位,來到了第三的位置。這是疫情引發快速數字化轉型期間攻擊面擴大且復雜性增加的直接后果。十大常見漏洞類型榜單的變化展現了漏洞類別的自然生命周期,也反映出了建設者和破壞者間互動的‘貓鼠游戲’本質:眾測白帽子在賞金激勵下努力挖掘新的普遍性漏洞,這些漏洞最終通過自動化工具加以解決(導致激勵降低),然后驅動大家熱切追尋的新漏洞類型出現?!?/p>




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: www中文字幕在线观看| 亚洲中文久久精品无码1| 老师让我她我爽了好久视频| 国产精品亚洲а∨无码播放不卡| а天堂中文最新一区二区三区| 搞逼视频免费看| 久久香蕉国产线| 欧美另类69xxxxxhd| 亚洲精品午夜国产va久久成人| 精品久久久久久中文| 和僧侣的交行之夜樱花| 草莓视频app在线播放| 国产成人无码一区二区三区| 69av在线视频| 国产综合亚洲欧美日韩一区二区| a级国产乱理伦片| 好男人社区www影院在线观看| 中文字幕一区二区三区有限公司| 日韩不卡高清视频| 五月天色婷婷丁香| 欧美zooz人禽交免费观看| 亚洲成a人片在线观看精品| 波多野结衣潜入搜查官| 人妖系列免费网站观看| 男女深夜爽爽无遮无挡我怕 | www.91av| 妞干网在线免费观看| 一级片免费观看| 成人动漫3d在线观看| 中文字幕日韩哦哦哦| 无码人妻一区二区三区av| 久久亚洲春色中文字幕久久久| 日韩在线观看网址| 久久精品国产精品青草| 最新国产午夜精品视频成人| 亚洲av午夜成人片| 最近更新中文字幕在线| 五月婷日韩中文字幕| 最新国产精品自在线观看| 五月综合色婷婷在线观看| 日韩视频免费在线观看|