對開源軟體的攻擊呈上升趨勢

2022年10月02日14:27:17 科技 1250
對開源軟體的攻擊呈上升趨勢 - 天天要聞

對開源倉庫的攻擊越來越頻繁了。

根據近日的研究,由於越來越多的企業使用開源代碼倉庫來開發他們的軟體及解決方案,網路犯罪分子正在藉此獲利。根據軟體供應鏈管理服務提供商 Sonatype 最近所做的研究,在最近三年里,受感染的軟體包、以及對這些軟體平台的仿冒攻擊typosquatting assaults和類似的黑客攻擊的頻率大幅增加。

該企業在過去三年中發現了大約 95000 個有害軟體包,以及超過 55000 個最近才使用他們的存儲庫防火牆公布出來的危險軟體包。屆時,這個數字在三年內平均增長了 700%。

該企業稱,他們的存儲庫防火牆將通過融合行為分析和自動策略執行的方式,不斷發現並阻止有害軟體包及潛在的易受攻擊的組件。此外,它還使用了人工智慧對每個新發布的開源軟體進行評估,看它是否會帶來一些安全風險。而且該企業斷言,由於開源代碼的迅速增加,人工分析已變得幾乎不可能。

然而,這與企業是否在它的最終產品中包含受感染的惡意組件無關。該公司聲稱,如果那些惡意組件已經被下載到他們的端點上,就已經太晚了。

「惡意網路攻擊的數量、頻率、嚴重性和複雜性還在增長。但企業不能,也不應該僅為保護自身而避免使用開源代碼。」 Fox 補充說:「但他們可以使用預防性的工具,例如 Sonatype 防火牆來保證開發人員的工作進度和軟體供應鏈的安全。」

via: https://www.opensourceforu.com/2022/09/attacks-on-open-source-software-are-on-the-rise/

作者:Laveesh Kocher選題:lkxed譯者:自由的鐵礦校對:wxy

本文由 LCTT原創編譯,Linux中國榮譽推出

科技分類資訊推薦

長安與東風重組新進展:朱華榮稱不會改變長安既定戰略 - 天天要聞

長安與東風重組新進展:朱華榮稱不會改變長安既定戰略

2月9日,長安汽車和東風集團股份(00489.HK)同步發布了控股股東「正在與其他國資央企集團籌劃重組事項」的信息。長安汽車的控股股東是兵裝集團,而東風集團股份的控股股東是東風公司。隨即,長安汽車和東風集團這兩家汽車央企將合併重組,成為業內關注的焦點。
公安部出手了!年齡限制放寬10年、送考下鄉,2025年考駕照不難了 - 天天要聞

公安部出手了!年齡限制放寬10年、送考下鄉,2025年考駕照不難了

電動車加強管理以後,要求機動車類型的車輛需要持證上路,但是老年人考駕照卻受阻,一方面有年齡的限制,另一方面偏遠山區考駕照不方便,所以在2025年公安部出手了,年齡限制放寬10年,同時推出送考下鄉服務,還進一步的降低考駕照的費用,2025年起考摩托車駕照不難了。
從「星靈安全守護體系」到昊鉑HL,看懂廣汽科技日 - 天天要聞

從「星靈安全守護體系」到昊鉑HL,看懂廣汽科技日

發布會以技術切入,並全程圍繞安全展開。廣汽集團董事長、總經理馮興亞率先登場,宣布2025年四季度將正式上市支持L3級智能駕駛的車型,他同時強調面向自動駕駛時代對智能駕駛技術、整車安全架構以及突發風險處理能力的要求更高。如何才能滿足更高的要求?馮興亞提到了「廣汽
關稅大棒下,最受傷的車企出現了 - 天天要聞

關稅大棒下,最受傷的車企出現了

特朗普的關稅大棒剛揮出,尚未嚇退「外敵」,卻先刺痛了自己。近日,擁有瑪莎拉蒂、Jeep等14個品牌的全球第四大車企斯泰蘭蒂斯突然宣布裁撤900名美國工人,關閉加拿大和墨西哥兩家工廠,北美生產線陷入癱瘓。幾乎同一時間,捷豹路虎宣布暫停對美出口一個月,奧迪更是直接