设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

SQL注入漏洞数量创三年来新高

2015-1-21 10:44| 发布者: joejoe0332| 查看: 668| 评论: 0|原作者: 安全牛|来自: 安全牛

摘要: SQL注入漏洞近年来呈缓慢下降趋势,但是根据 DB Networks 的报告,2014年公开发行的软件中该漏洞数量急速飙升。DB Networks指出导致SQL注入漏洞激增的原因是近年来软件开发过于注重对开发周期和预算的控制,而忽视了 ...

  SQL注入漏洞近年来呈缓慢下降趋势,但是根据 DB Networks 的报告,2014年公开发行的软件中该漏洞数量急速飙升。


  DB Networks指出导致SQL注入漏洞激增的原因是近年来软件开发过于注重对开发周期和预算的控制,而忽视了越来越致命的开发安全问题。


SQL注入漏洞增长趋势


  DB Networks的分析数据来自NIST(美国国家标准与技术研究所)的国家漏洞数据库,分析显示2014年的SQL注入漏洞数量出现大幅反弹,较2013年增长104%,创下2011年来的新高。


  DB Networks的首席执行官Dave Rosenberg指出,当产品开发期限临近,预算吃紧的时候,安全测试成了第一个被忽略的环节。


  一方面安全开发被忽视,另一方面安全漏洞造成的损失却不断飙升,近年来数据泄露的平均成本高达600万美元,最近一次SQL注入漏洞导致的安全事件来自内容管理平台Drupal,影响了数以百万计的网站。


稿源:安全牛

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部