Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >季度漏洞披露十年来首次下

季度漏洞披露十年来首次下

作者头像
FB客服
发布于 2020-06-29 08:35:47
发布于 2020-06-29 08:35:47
2980
举报
文章被收录于专栏:FreeBufFreeBuf

统计显示,即使周二补丁中披露了更多的安全漏洞,但是 2020 年第一季度发现的漏洞总数量确实下降了。

根据 Risk Based Security 在周四发布的分析报告,在 2020 年第一季度公开的漏洞数量十年来首次下降,相比去年同期下降了接近 20% 到 4968 个。

RBS 的安全情报部门副总裁 Brian Martin 表示,虽然冠状病毒的大流行导致许多公司的员工转移到远程工作,但是漏洞数量的下降与这个应该没有明确的联系。Brian Martin 表示“尽管我们可以将所有异常情况都归罪于 COVID-19,但是我们更应该解释清楚应该更高或者更低的内在原因。如果使用 COVID-19 当作理由,那就可以解释任何问题了。”

报告显示尽管该季度漏洞总数下降了,但是每月第二个星期二发布的补丁仍然让安全团队不堪重负。“我们注意到补丁日披露的漏洞越来越严重,管理员和安全团队将会在补丁日遇到更多的问题,他们必须对越来越多的漏洞进行分类”。

各个跟踪漏洞的组织对公开披露的漏洞数量略有差异,例如由 MITER 运营的国家漏洞数据库在 2020 年收录了 7950 个漏洞,这一数字和去年差不多。

苏格兰皇家银行预计 2020 年第一季度的漏洞数量约为 6100 个,低于 2019 年第一季度的大约 6400 个。分析报告认为需要大约三年后才能得到最终准确的数字。

“这种下降最有可能是因为疫情对许多软件公司和漏洞研究人员产生了影响,再加上许多公司转向远程工作” Martin 解释道。

但是,Martin 也补充说:“COVID-19 的影响不一定是导致漏洞数量的下降的合理解释。工作中断或者裁撤相关人员可能导致更少的漏洞被报告。与此同时,可能有更多的时间从事漏洞挖掘和另辟蹊径,漏洞分析人员有可能发现更多的漏洞也说不定”。

“在本季度,有一些安全团队确实经历了裁员,而且也看到安全公司在减少雇员的数量”,“然而,失业的研究人员可能会为了为简历增加内容仍然继续漏洞的研究” Martin 如是说。总而言之,Martin 预计到年底情况应该会更加明朗,届时在疫情流行初期发现的漏洞将会被披露出来。

*参考来源:DarkReading,FB 小编 Avenger 编译,转载请注明来自 FreeBuf.COM

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-06-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
MaAfee 2020 网络安全威胁报告
MaAfee发布了一份关于 2020 年第二季度网络威胁演变与相关网络犯罪活动的分析报告。在跟踪时间段内,恶意软件新样本总数增长了 11.5%,每分钟会出现 419 个新威胁。 恶意 Office 文档的快速增长使得新增 PowerShell 恶意软件激增 117%,COVID-19 造成的影响促使网络犯罪者调整相关攻击策略,比如以新冠病毒大流行为主题吸引受害者并利用许多人在家工作的事实。 McAfee 首席科学家 Raj Samani 表示:“到 2020 年第二季度,PowerShell 恶意软件等
FB客服
2023/04/26
2890
MaAfee 2020 网络安全威胁报告
Nat Rev Drug Discov|2021年的生物制药交易情况
2022年1月18日,Nat Rev Drug Discov杂志发表文章,概述了2021年的生物制药交易情况。
智药邦
2022/03/04
3580
Nat Rev Drug Discov|2021年的生物制药交易情况
万达体育走到新的十字路口
从2020年一季度财报数据来看,当年王健林提出的“万达体育2020年净利润要做到十位数(10亿)甚至几十个十位数”的目标,恐怕要落空。
刘旷
2020/06/16
3430
葡萄牙二季度威胁报告:银行成为主要攻击目标
0xSI_f33d是一个开放共享的威胁数据库,从多个数据来源收集威胁指标,专注于针对葡萄牙的攻击威胁。近日,该社区披露了葡萄牙第二季度的网络威胁统计报告。
FB客服
2021/08/24
2840
网络安全2020年Q1垃圾和钓鱼邮件报告
2020年2月举行了第92届奥斯卡颁奖典礼, 诈骗网站会弹出免费观看所有提名电影的信息。
FB客服
2020/06/18
8560
网络安全2020年Q1垃圾和钓鱼邮件报告
谷歌冻结招聘并削减预算;AT&T位居托管SD-WAN服务榜首;国美表示与拼多多无业务合作
据外媒报道,谷歌的一份内部材料显示,该公司将把下半年营销预算最多削减一半。谷歌营销员工本周收到了这封关于压缩预算的电子邮件。邮件显示,谷歌不仅要削减预算,还会针对全职员工和合同工展开新一轮招聘冻结。
SDNLAB
2020/04/25
5360
全球FinTech2017一季度投资风向报告:峰值可能已过,VC投资将继续下降
大数据文摘作品,转载要求见文末 编译|卞峥,蒋宝尚, 范玥灿,Elaine CB Insights发布了一份全球FinTech17年第一季度报告,从数据上可以看出专业投资者对于FinTech这个曾经的香馍馍的谨慎态度。热闹是媒体的事,具体怎样还得看数据说话。 FinTech火了好几年,今年对金融科技的风投交易速度相比于2016年开始放缓,比特币、支付工具、区块链依然是活跃的字眼,但已经不像前两年,只要是个金融科技创业公司就要挂上“区块链”的金字招牌。 浪退之后,经历过足够市场教育的投资人,开始冷静下来慢慢甄
大数据文摘
2018/05/25
3630
以色列风险投资协会(IVC):以色列创业企业1季度融资10.9亿美元
2016年第一季度,173家以色列高科技企业融资10.9亿美元,相比2015年同期的162家融资10亿美元增长8%,这是最近IVC-KPMG以色列高科技融资调查得出的数据。 调查指出2016年第一季度相比2015年4季度的201家企业融资12亿美元略有下降,2015年4季度达到历史最高纪录。第4季度的融资额是历史最高的,而且5年的趋势表明去年4季度至来年一季度之间的投资额平均下降12%。 IVC研究中心CEO Koby Simana说,“尽管美国高科技企业融资和风险投资下降,尽管对以色列相关产业的预测数据
点滴科技资讯
2018/04/28
2.8K0
Coindesk发布2018年1季度区块链发展报告:六大趋势值得关注
(微信公众号 点滴科技资讯) 在2017年达到历史最高点后,从多个指标来看今年第一季度加密数字货币市场持续下跌。 不安的情绪渗透到整个行业,主要由于监管不确定性和经历了一年的告诉增长之后的回落。 为了分析动荡不安的2018年1季度,CoinDesk最新的区块链发展报告利用90多张幻灯片对整个市场进行了全面分析。 该报告周一发布,涵盖公共区块链,分布式账本技术(DLT),联盟链,初始代币发售(ICO),交易和投资以及监管。该报告还包括了对50多个问题的情绪调查结果,该调查提供420多个CoinDesk读者的洞
点滴科技资讯
2018/06/07
2.9K0
Juniper在第二季度软件业务增长,净收入下降8%
根据Seeking Alpha的数据,Juniper首席执行官Rami Rahim表示,“我们看到了Contrail的势头,并在本季度获得了几个新客户,他们是三家全球一级运营商和一家位居“财富500强”榜单的企业。” 该公司计划在本季度开始发售Contrail Enterprise Multi-Cloud软件,“我们认为这将推动整个企业数据中心解决方案的发展,这实际上是一个软件主导的解决方案,”Rahim补充说。但软件收入并不足以推动这家网络公司回到去年同期的增长。
SDNLAB
2018/07/31
3890
科技公司第一季度营收大乱斗 与 全球芯片短缺持续|Decode the Week
随着三大洲的汽车制造商加入科技巨头苹果和三星电子削减产量并因芯片危机而损失收入的行列,全球芯片短缺问题正变得越来越严重。
LiveVideoStack
2021/09/01
3040
科技公司第一季度营收大乱斗 与 全球芯片短缺持续|Decode the Week
前程无忧2020新财报:曾经风光,今夕已老
受年初疫情的影响,大量企业为了降低人力成本,纷纷缩招,甚至裁员,2020的市场招聘需求相比往年显著下降。
刘旷
2020/05/12
1.1K0
前程无忧2020新财报:曾经风光,今夕已老
LightCounting:光通信行业疫情复苏后将迎来增长
LightCounting于5月6日发布了最新更新的光通信市场预测报告。报告中指出2020年光通信行业将首先从疫情中复苏并发展迅猛。虽然,2020年的第一季度,COVID-19的爆发致使供应链压力上升到一个全新的水平,大多数组件供应商收入均低于预期。
亿源通科技HYC
2020/05/08
3540
LightCounting:光通信行业疫情复苏后将迎来增长
2020第一季度安全威胁分析
卡巴斯基第一季度共发现全球203个国家/地区发起的726,536,269次攻击;识别出442,039,230个恶意URL;发现249,748起银行攻击案件;发现勒索软件攻击数量178922次;检测到164,653,290个恶意文件。针对移动设备发现1,152,662个恶意安装包;42,115个移动银行木马安装包;移动勒索软件木马4339个。
FB客服
2020/06/16
5470
2020第一季度安全威胁分析
全球AI第一大厂首季度净利同比大涨73%(但,股价还跌了)
相较而言,Alphabet本季度财报略超此前华尔街分析师预期。不过,近期投资者仍然对搜索业务增长放缓有担忧。
量子位
2018/07/24
3770
全球AI第一大厂首季度净利同比大涨73%(但,股价还跌了)
IBM存储“复苏”,这次还是大机的功劳!
根据IBM最新财报显示,由于对System z15大型机的强劲需求,带动了IBM DS8900存储阵列的销售,使得2020年IBM第一季度存储收入增长良好。
大数据在线
2020/04/30
8470
IBM存储“复苏”,这次还是大机的功劳!
130 亿大蛋糕:思科 54 亿、HPE 21.5 亿、Ubiquiti 9.3 亿、华为 6 亿、新华三 5.6 亿
2022年6月8日,据IDC近日发布的《全球无线局域网(WLAN)季度跟踪报告》公布的结果显示:2022 年第一季度,全球WLAN市场的企业领域继续保持强劲增长势头,收入同比增长17.1%,达到19.5亿美元(130.37 亿人民币)。 全球五大企业WLAN厂商,2021年第一季度至2022年第一季度收入(百万美元): 企业WLAN市场的增长继续受到最新的Wi-Fi标准(名为Wi-Fi 6或802.11ax)的有力推动。Wi-Fi 6接入点占从属接入点细分市场收入的70.3%,占这个细分市场单位出货量的5
云头条
2022/06/14
5940
130 亿大蛋糕:思科 54 亿、HPE 21.5 亿、Ubiquiti 9.3 亿、华为 6 亿、新华三 5.6 亿
【CB Insights一季度报告】全球最大5笔融资中国占4 ,AI创业吸金19亿美元
新智元报道 来源:CB Insights 编辑:克雷格、肖琴 【新智元导读】CB Insights周三发布的2018年第一季度风险投资报告显示,中国资本已经在全球范围内狩猎,第一季度全球最大的五笔投资中,中国资本参与四笔。同时,美国人工智能投资热情依旧高涨,达到了创历史记录的19亿美元,其中,Pony.ai(小马智行)以及朱佳俊创办的Nuro上榜美国最能吸金的AI创业公司。 虽然中美贸易遇到过紧张期的气氛,但中美两国在2018年第一季的投资情况已经水乳交融。 CB Insights周三发布201
新智元
2018/04/18
8210
【CB Insights一季度报告】全球最大5笔融资中国占4 ,AI创业吸金19亿美元
九个季度首次收缩,服务器市场就此萎靡?
如下图所示,全球服务器市场的销售额和出货量在2019年第二季度都出现了较大的下滑。但此次服务器市场的下滑并非出人意料。
科技云报道
2022/04/15
4760
九个季度首次收缩,服务器市场就此萎靡?
前程无忧财报:招聘巨头囚于天花板
餐馆人满了、电影院开了、发布会来了,疫情对各行各业的影响影响似乎已经过去,但在线招聘行业还没有。
刘旷
2020/08/14
4490
前程无忧财报:招聘巨头囚于天花板
推荐阅读
相关推荐
MaAfee 2020 网络安全威胁报告
更多 >
领券
一站式MCP教程库,解锁AI应用新玩法
涵盖代码开发、场景应用、自动测试全流程,助你从零构建专属AI助手
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档