《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Bugcrowd:2021年高危漏洞數量大幅增長

Bugcrowd:2021年高危漏洞數量大幅增長

2022-03-20
來源:互聯網安全內參
關鍵詞: 高危漏洞

  Bugcrowd公司2022版“Priority One Report”涵蓋去年各種安全趨勢。報告中稱,其漏洞眾測平臺去年向金融服務公司提交的P1級(Priority One:第一優先級)漏洞報告增加了185%。Bugcrowd表示,P1級報告所涉漏洞可導致提權(從未授權提升至管理員權限)或遠程代碼執行、財務失竊等等??傮w而言,2021年P1級漏洞增加了186%。

  Bugcrowd創始人Casey Ellis補充道,轉向遠程辦公的全球趨勢促使各組織將更多資產放到網上。為保護這些資產,面向道德黑客的投資也隨之增多。Bugcrowd發現,去年提交的全部有效漏洞報告中24%涉及P1和P2級威脅。P2級威脅就是影響軟件安全及其所支持業務進程的漏洞。

  Ellis指出,民族國家黑客組織也變得更加肆無忌憚,不再那么關心潛蹤匿跡問題,2021年里愈加頻繁地利用已知漏洞發起攻擊。

  “值得注意的是,由于勒索軟件經濟的興起和黑客國家隊與電子犯罪團伙之間界限的持續模糊,此類威脅也民主化了。所有這些情況,再加上威脅面的不斷擴大和攻擊收益的愈加豐厚,整個局面變得岌岌可危。2022年,我們預計形勢會更加惡化。”

  甚至P3級漏洞,也就是影響多名用戶且幾乎不需要用戶交互就能觸發的那類漏洞,在2021年也出現了同比增長。

  漏洞報告數量總體增長82%,為這些漏洞報告支付的酬金則增長了106%。軟件業的漏洞眾測支出也增長了73%。相較于2020年,2021年前三季度政府部門收到的漏洞報告數量同比上漲1000%。

  Bugcrowd還發現,跨站腳本是最常見的漏洞類型,而敏感數據暴露則從十大漏洞列表的第九位上升到了第三位。

  Bugcrowd解釋道:“2021年頂級漏洞排行榜上出現了一些變化,跨站腳本取代訪問控制受損成為了最常見的漏洞類型,重回2019年榜眼位置,反映出2020和2021兩年間自研Web應用快速部署的趨勢?!?/p>

  “由于業界越來越重視通過掃描來發現漏洞,涉內部資產的敏感數據暴露從去年的第九位躍升六位,來到了第三的位置。這是疫情引發快速數字化轉型期間攻擊面擴大且復雜性增加的直接后果。十大常見漏洞類型榜單的變化展現了漏洞類別的自然生命周期,也反映出了建設者和破壞者間互動的‘貓鼠游戲’本質:眾測白帽子在賞金激勵下努力挖掘新的普遍性漏洞,這些漏洞最終通過自動化工具加以解決(導致激勵降低),然后驅動大家熱切追尋的新漏洞類型出現。”




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 色哟哟在线网站| 1024毛片基地| 日本三级韩国三级欧美三级| 亚洲午夜久久久精品影院| 狠狠综合欧美综合欧美色| 卡一卡2卡3卡精品网站| 菠萝蜜视频网在线www| 国产成人综合美国十次| 亚洲天堂水蜜桃| 理论片在线观看免费| 午夜dy888| 色多网站免费视频| 国产另ts另类人妖| 国产老妇一性一交一乱| 国产精品中文字幕在线| 91区国产福利在线观看午夜| 在线日韩理论午夜中文电影| jealousvue熟睡入侵中| 少妇丰满爆乳被呻吟进入| 中国女人内谢69xxx视频| 无码人妻一区二区三区av | 国产高潮视频在线观看| A国产一区二区免费入口| 娇妻校花欲乱往事叶子| 丝瓜app免费下载网址进入ios| 无码人妻少妇久久中文字幕| 久久久久人妻精品一区蜜桃| 日本男人操女人| 久久精品香蕉视频| 最新国产精品视频| 五月天婷婷亚洲| 最近中文字幕大全免费版在线 | 调教羞耻超短裙任务| 国产午夜精品理论片| 香港经典aa毛片免费观看变态| 国产日韩一区二区三区在线观看| 69xxxx日本| 国产清纯白嫩初高生在线观看| 亚洲六月丁香婷婷综合| 国产特级毛片aaaaaaa高清| 亚洲精品aaa|