MITRE 发布 2020 CWE Top 25 榜单 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

MITRE 发布了过去两年来前25个最常见也最危险的软件弱点。

软件弱点可能是在软件解决方案代码、架构、实现或设计中出现的缺陷、bug、漏洞和其它错误类型,可导致运行软件的系统受到攻击。MITRE 基于美国国家漏洞库 (NVD) 2018年和2019年(共约2.7万个 CVE)发布的CVE漏洞的严重性和影响力(包括 CVSS 评分),评选出这两年间最危险的前25个软件弱点。MITRE 指出,这种方法客观看待当前最常见的漏洞类型,创建了基于公开报告漏洞的分析基础,而不是取决于主观的调查和观点,因此这个过程易于重复进行。

MITRE 指出,这些弱点之所以危险的原因在于,它们易于发现、利用,且可导致攻击者完全接管系统、窃取数据或阻止应用程序运行。CWE Top 25 榜单是具有价值的社区资源,有助于开发人员、测试人员和用户以及项目经理、安全研究员和教育从业人员洞察当前最严重的安全弱点。

如下是榜单内容,附评分。

MITRE 发布 2020 CWE Top 25 榜单

推荐阅读

时隔8年,MITRE再次发布 CWE Top 25 榜单

原文链接

https://cwe.mitre.org/top25/archive/2020/2020_cwe_top25.html

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

MITRE 发布 2020 CWE Top 25 榜单

MITRE 发布 2020 CWE Top 25 榜单

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

   MITRE 发布 2020 CWE Top 25 榜单 觉得不错,就点个 “在看” 吧~

相关文章:

  • 2021-11-14
  • 2021-05-31
  • 2021-07-08
  • 2021-04-13
  • 2021-07-10
  • 2021-11-22
  • 2021-12-26
  • 2021-07-12
猜你喜欢
  • 2022-12-23
  • 2021-06-18
  • 2021-05-25
  • 2021-12-10
  • 2022-01-03
  • 2021-09-16
  • 2021-05-27
相关资源
相似解决方案