Apache 软件基金会 2020 年安全报告发布,安全问题显著增加

日前,Apache 软件基金会(ASF)发布了 2020 年安全报告。 Apache 软件基金会成立于 2002 年,由志愿者组成,其安全委员会监督并协调所有 340 多个 Apache 项目中的漏洞处理。根据该报告,Apache 项目的安全问题在 2020 年显著增加。

根据其报告,2020 年 Apache 软件基金会从收到的 18000 封电子邮件中,对 370 多个与 ASF 项目有关的漏洞报告进行了分类,从而解决了 151 个 CVE 问题。与 2019 年相比,处理的非垃圾邮件数量增长了 53%,安全漏洞数量增长了 13%,CVE 数量增长了 24%。下图是 2019 年报告数据。

在这些问题中,值得关注的包括:2 月份的 CVE-2020-1938,又名 “Ghostcat”;5 月份的 CVE-2017-5638,Apache Struts 2 的远程命令执行漏洞;7月份的 CVE-2020-9497 和 CVE-2020-9498,用户连接到恶意或受损的 RDP 服务器可能导致内存泄漏或远程代码执行;8 月份的 CVE-2019-0230,该漏洞导致 Apache Struts 可能被攻击者注入 OGNL(Object-Graph Navigation Language)表达式以执行任意代码;CVE-2019-0235,Apache OFBiz 的 CSRF问题;CVE-2020-13951,Apache OpenMeetings 的 DoS 问题;CVE-2020-17518 和 CVE-2020-17519,Apache Flink 的任意读/写问题。

不过,正如其在报告结尾中所说,Apache 项目仍然值得信赖。“Apache Software Foundation projects are highly diverse and independent. They have different languages, communities, management, and security models. However one of the things every project has in common is a consistent process for how reported security issues are handled. The ASF Security Committee works closely with the project teams, communities, and reporters to ensure that issues get handled quickly and correctly. This responsible oversight is a principle of The Apache Way and helps ensure Apache software is stable and can be trusted ”。

本文转自OSCHINA

本文标题:Apache 软件基金会 2020 年安全报告发布,安全问题显著增加

本文地址:https://www.oschina.net/news/127837/apache-security-report-2020

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143994.html<

(0)
运维的头像运维
上一篇2025-03-09 23:14
下一篇 2025-03-09 23:15

相关推荐

  • 实战解析如何搭建无线入侵蜜罐

    无线网络的方便快捷是的广大用户深受喜爱,不仅笔记本用户热衷于无线使用,一些企业中通过给PC机配置无线网卡也加入了无线用户的大潮中。但是无线网络的安全性是让人十分担忧的,那么我们能不…

  • 摩根大通黑客案给白宫和华尔街敲响警钟

    外媒周三刊文称,美国总统奥巴马及美国国家安全顾问已经从开始接收有关摩根大通及其他9家大型金融公司今夏遭遇大规模黑客攻击一案的定期简报,这项最新举措旨在向最高级的美国国家安全官员提供…

  • 网银:用USBKEY也难逃账户被盗命运

    很多人以为使用网上银行只要插入USBKEY,安全系数就会很高,事实上并非如此。 网购达人小吉日前向本报记者投诉,自己的登录密码和支付密码都被盗了,“我的钱就这样在银行里丢了。”小吉…

  • 如何避免办公室沦为免费网吧?

    【.com 综合报道】互联网的普及让用户可以实现随时随地访问Internet,网络已经成为信息传播的重要途径之一。但当员工在组织机构内部使用单位的互联网出口资源访问Internet…

  • 企业如何应对数据保护方面的挑战?

    考虑到数据已成为数字企业、电子商务平台和金融机构的重要组成部分,保护敏感数据的问题对每个组织来说都是一项挑战。不幸的是,由于数据泄露、暴露和其他危害导致的数据盗窃在数字环境中太常见…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注