安全披露:累计收录 2436 个漏洞,平均潜伏期达 26.6 年
安全平台 公开其漏洞库数据,显示已收录 2436 个漏洞,其中 53 个已公开、2383 个未公开,严重及高危漏洞共 1097 个,覆盖 45 个开源项目。这些漏洞的影响时间跨度达 45 年,最早可追溯至 1981 年,平均每个漏洞在被发现前已潜伏 26.6 年。近期披露的高危漏洞包括:Linux 内核 6lowpan 存在 use-after-free 漏洞,潜伏 11 年;WebKit 内存处理缺陷可导致进程崩溃;FreeBSD 的 ptrace 参数验证缺失引发越界调用;GStreamer 堆越界写漏洞;Suricata 的 SMTP 解析绕过漏洞;以及 Joomla 安装器存储型 XSS 漏洞。该平台持续追踪开源软件安全风险,为开发者提供漏洞预警。 #安全漏洞 #开源 #Linux #WebKit #FreeBSD #GStreamer #Suricata #Joomla #漏洞潜伏期 #安全披露
安全平台 公开其漏洞库数据,显示已收录 2436 个漏洞,其中 53 个已公开、2383 个未公开,严重及高危漏洞共 1097 个,覆盖 45 个开源项目。这些漏洞的影响时间跨度达 45 年,最早可追溯至 1981 年,平均每个漏洞在被发现前已潜伏 26.6 年。近期披露的高危漏洞包括:Linux 内核 6lowpan 存在 use-after-free 漏洞,潜伏 11 年;WebKit 内存处理缺陷可导致进程崩溃;FreeBSD 的 ptrace 参数验证缺失引发越界调用;GStreamer 堆越界写漏洞;Suricata 的 SMTP 解析绕过漏洞;以及 Joomla 安装器存储型 XSS 漏洞。该平台持续追踪开源软件安全风险,为开发者提供漏洞预警。 #安全漏洞 #开源 #Linux #WebKit #FreeBSD #GStreamer #Suricata #Joomla #漏洞潜伏期 #安全披露