甲骨文公司的Java技术成为安全问题的主要来源

根据思科最近的安全报告,在2013年,IT企业面对着各种各样的网络攻击和风险。但是,没有任何一项技术会遭到如此多的吐槽,除了Java。思科的2014年度安全报告发现,Java占据了2013年所有安全问题91%的比例。“在观测到的网络攻击中,Java贡献了大份额的负载值。”来自思科技术部门的技术主管莱维·贡德特向eWEEK(译注:美国互联网媒体)透露。思科的安全威胁研究部门在安全威胁报告中披露了Java的相关数据,该部门在2013年被思科以27亿美元收购。贡德特说道:“我惊讶地发现,Java引发的网络安全攻击占据了91%的比例!其中有一些攻击是利用了Java的‘零时差攻击’(零时差攻击,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现并对漏洞进行攻击的一种形式)漏洞。当然,也有很大一部分则是利用了我们已经知道的Java漏洞。”思科不是唯一一家发现Java攻击数量在2013年上升的企业。包括惠普和卡巴斯基实验室在内的公司也发现Java攻击在2013年激增。1月15日甲骨文再次推送Java更新,这次更新覆盖了51个漏洞。“2013年真是Java漏洞爆发的一年。”贡德特说。贡德特还提到:“Java漏洞之所以爆发的如此激烈,跟人们不常更新有关。”由于Java在各操作系统出色的兼容性,它受到许多企业和开发者的青睐。“现在的挑战在于,由于Java应用数量巨大,因此发布更新并不是一件容易的事情。而且,补丁常常会破坏应用软件的功能。”贡德特补充道。“对于企业用户,现存的挑战并非像需要打补丁那么简单。”贡德特说。然而,只发布补丁是不够的。在2013年,我们就看到了许多起Java零时差攻击事件的发生,这些漏洞甚至对美国劳工部造成了攻击,一时间没有可用的补丁。除了不用或者禁用Java(这种选择并不总适合企业用户),贡德特给出了一些建议。最重要的是在用户遇到攻击之前,能够对用户行为进行相应的监控。“举例来说,用户请求的web页面有包括混淆的JavaScript吗?用户有因此被重定向到其他页面吗?”贡德特说道。他解释道:“大多数正规的网站不会使用隐藏的或者混淆的JavaScript。更不会在没有取得用户授权的情况下,将用户定向到其他页面。”2013年总体趋势在思科的报告中,除了Java漏洞攻击这一重点外,还指出了行业的其他一些关键数据。其中包括2014年网络攻击数量相较去年整体上升了14%。更令人吃惊的是,在思科此次选取的30家大型跨国企业中,他们都在2013年访问过包含恶意软件的网站。贡德特说:“我很惊讶地看到,这一比例竟然高达100%,因此现在的问题不是企业会在何时出现安全漏洞,而是企业需要多长时间来意识并防范这一问题,并且进行漏洞修补。“此外,在2013年,企业面对的另一个安全问题是人力资源问题。思科的报告阐述到,2014年安全领域专家的需求量将突破100万人次。贡德特最后说道:“看着我们所经历的安全威胁,2013年是惨淡的一年。不管你使用什么工具,如果你没有合适的员工在岗,那很难确保障信息安全。”

时间: 2024-09-20 21:34:00

甲骨文公司的Java技术成为安全问题的主要来源的相关文章

犯众怒?业内怀疑甲骨文公司在加重对Java的把持力度

近日,甲骨文在接受记者采访时表示,"高度关注"Java的发展,但似乎已经计划放弃Java EE--即Java平台的企业版.此外,甲骨文还表示将在今年9月于旧金山召开的JavaOne大会上公布Java EE 8的未来发展规划. 据了解,Java EE 8将于2018年上半年正式推出,不过在过去半年中,甲骨文方面似乎已经停止了对Java EE 8的开发投入,同时悄悄将资源及人力投入到其它产品与项目当中.考虑到Java EE已经成为成千上万业务应用的重要组成部分,这样的迹象自然引发了广泛恐慌

甲骨文强调Java技术创新和未来Java平台发展详细路线图

日前在旧金山举行的2011JavaOne大会战略主题演讲中,Oracle融合中间件和Javahttp://www.aliyun.com/zixun/aggregation/1719.html">高级副总裁Hasan Rizvi与Oracle 融合中间件开发副总裁Adam Messinger.Oracle开发副总裁Cameron Purdy阐述了Java平台的未来发展蓝图,并展示了最新Java技术创新成果. Twitter运行时间系统总监Rob Benson宣布Twitter已经加入到了Op

甲骨文公司承诺继续支持 Java EE

从去年秋天开始,随着甲骨文将开发资源转移到其它项目,服务端 Java应用企业框架Java EE的开发事实上停止了.甲骨文发言人Mike Moeller发表声明称该公司承诺会继续支持Java和Java EE.甲骨文正在与Java社区的关键合作伙伴密切合作,敲定Java EE下一个版本Java EE 8的建议,将在今年9月的JavaOne会议上与Java社区分享完整细节.对于甲骨文的回应,Java社区开发者的反应混杂了惊讶和怀疑.文章转载自 开源中国社区[http://www.oschina.net

甲骨文公司宣布推出Oracle企业管理器12c第2版

北京,2012年9月18 日--甲骨文公司近日宣布推出Oracle企业管理器12c第2版.该版本针对企业在私有云中部署和管理应用程序引入了独特的新增功能,例如Java平台即服务(PaaS).增强的企业应用管理以及面向Oracle Exalogic中间件云服务器的软.硬件集成管理等. 应Oracle企业管理器12c客户的强烈要求,独立甲骨文用户协会(IOUG)和英国用户协会UKOUG创建了专业兴趣小组. SIG Sunday活动将于2012甲骨文全球大会开幕第一天--9月30日(星期日)举办,其中

甲骨文公司宣布正式推出Oracle大数据机

甲骨文公司日前宣布正式推出Oracle大数据机(Oracle Big Data Appliance),将帮助客户最大程度发挥大数据的商业价值. Oracle大数据机是一个硬.软件集成系统,融合了Cloudera公司的Distribution Including Apache Hadoop和Cloudera Manager,以及一个开源R. 该系统采用Oracle Linux操作系统,配备有Oracle NoSQL数据库社区版本和Oracle HotSpot Java虚拟机. 同时,甲骨文公司还宣

甲骨文新版本产品加快Java和Oracle融合应用开发

甲骨文公司日前在旧金山举行的2011甲骨文全球大会上宣布,推出最新版本面向Eclipse 11g的Oracle企业软件包(Oracle Enterprise Pack for Eclipse 11g),以兑现对开发人员和开源社区的发展承诺. 最新推出的面向Eclipse 11g的Oracle企业软件包基于对Oracle应用开发架构(ADF)的现有支持,为Eclipse重构提供了新增强功能,并为Oracle Coherence引入了新工具. 凭借该新版本,合作伙伴和客户使用Eclipse便可以更加

甲骨文将推出Java EE 7版本扩展对HTML 5的支持

甲骨文全球大会,2012 年 10 月 2 日--在2012 JavaOne大会上,甲骨文展示了 Java平台企业版 (Java Platform, Enterprise http://www.aliyun.com/zixun/aggregation/29806.html">Edition,Java EE) 的最新开发进展,并针对即将推出的Java EE 7 版本进行了讨论. 越来越多的开发者采用Java EE,而且超过5000万用户下载了Java EE组件,从而使其成为最受开发人员欢迎的

2005年Java技术年度综述:融合与开放

2005年是Java10诞生10年,全世界的Java程序员通过不同的方式为Java庆祝生日,10年前还很幼稚的小东西,今天已经成为软件业的一个重要体系.在10年的发展历程中Java阵营诞生了许多杰出的思想,这些思想演化成众多的开发架构和开发工具,也因此导致Java技术派系众多,让架构师难于选择,应用系统复杂而且昂贵.为了这解决这个问题,Java专家们们提出一系列的新的技术规范,这些技术的目的就是使Java更简单,不仅仅是Java语言,还包括开发工具和框架.融合与开放成为2005年Java发展的主

整合PDF和Java技术

摘要 自从Adobe公司1993年第一次发布公共PDF参考以来,支持各种语言和平台的PDF工具和类库就如雨后春笋般涌现.然而,Java应用开发中Adobe技术的支持相对滞后了. 自从Adobe公司1993年第一次发布公共PDF参考以来,支持各种语言和平台的PDF工具和类库就如雨后春笋般涌现.然而,Java应用开发中Adobe技术的支持相对滞后了.这是个奇怪的现象,因为PDF文档是企业信息系统存储和交换信息的大势所趋,而Java技术特别适合这种应用.然而,Java开发人员似乎直到最近才获得成熟可用