行业动态

开源代码库攻击在三年间暴涨7倍

来源:聚铭网络    发布时间:2022-09-23    浏览次数:
 

信息来源:FreeBuf

920日,安全供应商Sonatype发布报告称,针对上游开源代码库的恶意活动数量在过去三年中翻了7倍。

根据Sonatype的研究分析,为了利用上游开放源码生态系统的弱点,攻击者持续利用开源代码库对企业组织实施攻击。他们将恶意代码置入软件组件,这些组件被分发到下游,危及众多被企业和消费者依赖的应用程序。

截至本报告发表时,Sonatype已经在过去一年的开源软件库中发现了超过55000个新发布的恶意软件包,在过去三年中则发现了近95000个。

"几乎每一个现代企业都依赖开源代码,我们的研究显然证明,使用开放源码库作为恶意攻击切入点的行为没有放缓的迹象,这使得早期检测已知和未知的安全漏洞比以往任何时候都更加重要,“Sonatype公司的联合创始人兼首席技术官Brian Fox说。在恶意组件渗透进来之前实施拦截是预防风险的一个基本要素,应该成为保护软件供应链每个阶段性步骤的一部分。

Sonatype的这份报告与今年6Linux 基金会发布的一份报告相吻合,该报告声称超过40% 的组织对其开源安全性没有信心,只有49%的组织声称拥有自己相应的应对策略。

 
 

上一篇:有关部门:美国网络攻击西北工业大学背后有这个图谋!

下一篇:2022年9月23日聚铭安全速递