网络安全 频道

2016年Seebug年度漏洞数据统计报告

  【IT168 资讯】2016年漏洞收录概况

  2016年,Seebug漏洞社区共收录漏洞51909个,在2016年新增的漏洞有2350个,其中高危漏洞419个(占18%),中危漏洞1748个(占74%),低危漏洞183个(占8%),各级别漏洞占比及分布如下:

2016年Seebug年度漏洞数据统计报告

  图1 2016年Seebug新增漏洞风险等级分布

  可以看到,中危漏洞还是占了绝大多数。各级别漏洞月度数量统计如下:

2016年Seebug年度漏洞数据统计报告

  2016年PoC收录概况

  截止2016年底,Seebug共收录漏洞PoC数量44095个,其中2016年新增PoC数量为1920个,占PoC总数比例4.4%。

  Top 10漏洞组件

  2016年,Seebug收录的漏洞中Top10组件漏洞排名如下

2016年Seebug年度漏洞数据统计报告

  可以看到WordPress依然是全球广大白帽子关注的重点Web应用。

  Top 10漏洞类型

  2016年,Seebug收录的Top 10漏洞类型及占比如下:

2016年Seebug年度漏洞数据统计报告

2016年Seebug年度漏洞数据统计报告

  可以看到,SQL注入漏洞类型占比接近一半,可见SQL注入高危漏洞威胁依然严峻。

  Top 10人气漏洞

  我们根据Seebug漏洞社区收录的漏洞详情页面访问量统计的2016年人气漏洞Top 10排名如下:

2016年Seebug年度漏洞数据统计报告

  比较古老的漏洞成为人气排行中的黑马,这其中又有多少网络空间中发生的不为人知的故事。Redis,Weblogoc,Struts,JBoss等这些Web开发人员的常用组件一爆发高危漏洞就会成为关注的焦点。

  Top 10漏洞提交白帽子

  2016年度Seebug漏洞社区Top 10提交漏洞的用户排行

2016年Seebug年度漏洞数据统计报告

  还是熟悉的ID大神们,感谢他们在2016年的辛苦付出。

  Top 10 PoC提交白帽子

  2016年度Top 10 ID提交PoC用户排行琅琊榜

2016年Seebug年度漏洞数据统计报告

  排名前三的大神,平均每个工作日都有提交漏洞PoC,这是一种什么样的精神,让我们再次膜拜!

  Top 10漏洞搜索关键词

2016年Seebug年度漏洞数据统计报告

  2016年度Seebug平台漏洞搜索关键词

  可以看到,路由器漏洞是大家关注的重点,这和大众社会媒体的关注报道不无关系,其次像各种办公OA系统,命令执行,代码执行,反序列化漏洞等高危漏洞是社区用户关注的重点漏洞。这些漏洞一旦存在,轻则服务器被攻破植入后门,重则企业内网沦陷,重要商业机密数据被窃取。总之一句话,你不知道哪里有漏洞,就更不知道哪里有攻击在发生。2017关注Seebug,你一定不是在看一个假的漏洞情报。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章