MITRE 发布 2020 CWE Top 25 榜单

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

MITRE 发布了过去两年来前25个最常见也最危险的软件弱点。

软件弱点可能是在软件解决方案代码、架构、实现或设计中出现的缺陷、bug、漏洞和其它错误类型,可导致运行软件的系统受到攻击。MITRE 基于美国国家漏洞库 (NVD) 2018年和2019年(共约2.7万个 CVE)发布的CVE漏洞的严重性和影响力(包括 CVSS 评分),评选出这两年间最危险的前25个软件弱点。MITRE 指出,这种方法客观看待当前最常见的漏洞类型,创建了基于公开报告漏洞的分析基础,而不是取决于主观的调查和观点,因此这个过程易于重复进行。

MITRE 指出,这些弱点之所以危险的原因在于,它们易于发现、利用,且可导致攻击者完全接管系统、窃取数据或阻止应用程序运行。CWE Top 25 榜单是具有价值的社区资源,有助于开发人员、测试人员和用户以及项目经理、安全研究员和教育从业人员洞察当前最严重的安全弱点。

如下是榜单内容,附评分。

MITRE 发布 2020 CWE Top 25 榜单_第1张图片

推荐阅读

时隔8年,MITRE再次发布 CWE Top 25 榜单

原文链接

https://cwe.mitre.org/top25/archive/2020/2020_cwe_top25.html

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 吧~

你可能感兴趣的:(安全,js,信息安全,ubuntu,微软)