2015年被发现安全漏洞最多的公司竟是苹果?

随着2016年的到来,也让我们回顾一下过去一年CVE上安全漏洞的情况。

关于CVE

无论是独立安全研究人员,还是网络安全公司,甚至各种软件厂商,都在积极研究分析自家的或者是其他产品的安全性能,而当发现某处存在潜在的安全漏洞时,按照一般流程,会先提交给CVE编辑部,由CVE编辑部对漏洞实际情况进行分析,最后经过CVE 编辑部的核实,该潜在安全漏洞便可成为一个CVE条目并随着它的编号正式公布在网站上。从而形成了一个权威的CVE“字典表”,我们可以在其中找到相应的安全问题的解决方法。

而这些CVE编号也用于对安全漏洞的结果和时间的跟踪,而我们都知道,这些信息对安全研究人员的研究工作也是至关重要的。

苹果成为2015年产品中被发现最多安全漏洞的公司

从CVE发布的统计结果来看,在2015年全年,所属产品中被发现CVE 漏洞数量最多的公司是苹果公司。安全专家共计在CVE上发布了关于苹果产品的654个安全漏洞,这个数量比排在第二名的微软要多83个(微软在CVE上共计有571个安全漏洞)。我们可以从下表中看到2015年苹果公司产品的漏洞情况。

其中我们可以看到,从1999年至2015年中,在苹果的产品中数量较多的漏洞类型为DoS漏洞、代码执行漏洞、溢出漏洞、内存损坏漏洞等。

而从苹果公司往年的情况,今年的安全漏洞数量同比增长是最多的,也说明了苹果公司产品也面临着越来越大的安全挑战,

而在TOP10榜单中,其他的公司排名如下,

  • 第三名:Cisco安全漏洞数为:488
  • 第四名:Oracle安全漏洞数为:479
  • 第五名:Adobe安全漏洞数为:460
  • 第六名:Google安全漏洞数为:323
  • 第七名:IBM安全漏洞数为:312
  • 第八名:Mozilla安全漏洞数为:188
  • 第九名:Canonical安全漏洞数为:153
  • 第十名:Novell安全漏洞数为:143

也可以再了解下TOP20上有哪些公司?如下:

我们看到今年CVE上的安全漏洞数量,苹果在众多公司中是排在第一位的,那么往年的情况该是如何的?

从CVE发布的统计结果,我们可以看到往年位于“榜首”的公司如下,

  • 2014年IBM安全漏洞数量为:455
  • 2013年Oracle安全漏洞数量为:496
  • 2012年Oracle安全漏洞数量为:380
  • 2011年Google安全漏洞数量为:295

而从1999年至2010年,“榜首”一直被微软所包揽。

OS X:2015年被发现最多安全漏洞的产品

如果仅仅只是将统计范围放在软件产品,来自于苹果产品的OS X操作系统以384个安全漏洞同样“位列第一”,而IOS系统则以375个安全漏洞紧随其后。

令人意外的是,排在第三名的是 Adobe's Flash Player。这个本来被众多安全研究人员预计会排在第一的软件,特别是在Hacking Team数据泄露之后,一系列安全漏洞被公开,使得众多安全研究人员对其安全性感到担忧。而从下面TOP20 榜单中我们可以看到,在2015年,Flash“仅有”316个安全漏洞。

在往年的情况中,“位列第一”的有:

  • 2014年:InternetExplorer安全漏洞数量为:243
  • 2013年:theLinuxKernel安全漏洞数量为:189
  • 2012年:GoogleChrome安全漏洞数量为:249
  • 2011年:GoogleChrome安全漏洞数量为:266
  • 2010年:GoogleChrome安全漏洞数量为:152
  • 2009年:MozillaFirefox安全漏洞数量为:126
  • 2008年:MozillaFirefox安全漏洞数量为:96

AppleOSX(并列)

  • 2007年:PHP安全漏洞数量为:114
  • 2006年:AppleOSX安全漏洞数量为:106
  • 2005年:theLinuxKernel安全漏洞数量为:133
  • 2004年:InternetExplorer安全漏洞数量为:59
  • 2003年:SolarisOS安全漏洞数量为:44
  • 2002年:InternetExplorer安全漏洞数量为:54
  • 2001年:RedHatLinux安全漏洞数量为:47
  • 2000年:RedHatLinux安全漏洞数量为:47
  • 1999年:WindowsNT安全漏洞数量为:64

从上面的数据我们可以看到,就算是2015年位于第五第六名的Adobe产品的安全漏洞数量,也比2014年位于第一的IE的安全漏洞数量要多。安全漏洞数量的增多,也说明了目前的安全形势愈加严峻,相信各种未被公布的0day漏洞也在增加,这也给网络安全防护敲响了警钟。

原文发布时间为:2016-01-05

本文作者:FreeBuf

时间: 2024-10-27 06:37:07

2015年被发现安全漏洞最多的公司竟是苹果?的相关文章

算算2015年爆出的漏洞总共值多少钱?

       对待荣誉和金钱的态度,可能是白帽子黑客和黑帽子黑客的最大区别. 黑帽子在乎实惠,能够通过非法手段搞到钱才是最重要的.至于荣誉则是避之不及,全世界都不知道他的存在才好. 白帽子黑客荣誉至上,至于金钱,"取之有道"是这一种族的自画像. 在巨头林立的IT世界,白帽子的荣誉有一种标准的格式,那就是巨头的"致谢".如微软.苹果等都会对提交重大漏洞的组织个人发布致谢涵,甚至现金奖励.和你想象中不同,这些致谢并不能简单地理解为虚名大于实惠,而是行业巨擘对于团队的光荣

美国家漏洞数据库显示苹果iOS漏洞最多

本文讲的是 :  美国家漏洞数据库显示苹果iOS漏洞最多  ,  美国国家漏洞库数据显示,Apple(苹果)OS X以及iOS平台分别以147及127个漏洞荣登2014年漏洞排行榜榜首,成为漏洞最多的厂商.中国有大量苹果手机用户,iOS最不安全?有安全专家指出,系统由人开发,就难免会出现漏洞.尤其是当前智能系统被运用到汽车.冰箱.可穿戴设备中,新事物发展初期,漏洞更是层出不穷,无法避免. 苹果设备安全性陷争议 利用系统漏洞已成为黑客攻击的主要手段.大量黑客.白帽各为目的不断挖掘出未知新漏洞,更有

白宫特供通信软件Confide被发现存在漏洞,可查看特朗普聊天记录

本文讲的是白宫特供通信软件Confide被发现存在漏洞,可查看特朗普聊天记录, 据外媒报道,美国白宫和美国国会工作人员沟通工作时使用的自认为安全的通信软件被发现存在安全漏洞. Confide是特朗普上台之后指明政府部门使用的一款安全通信软件,据称Confide使用的是军事级别的端对端加密方式,消息在读取后便会消失能够保障用户之间的通信安全,任何人都不可能劫持或读取用户通信数据. 然而,Confide的这种保障却被赤裸裸的打脸了.来自IOActive的安全研究员在Confide上发现了数个严重漏洞

谁是 2014 年漏洞最多的软件???

说到漏洞最多的软件,大家脑海中浮现的无非是Flash.Java.IE.Chrome这几款漏洞大户.根据Bromium公布的2014年上半年漏洞报告,IE不仅是上半年漏洞最多的软件,而且还是唯一一个半年漏洞就超过去年一年漏洞总量的软件. 如下图所示,IE上半年的漏洞量遥遥领先,若照这一趋势下去,2014年漏洞之王非IE莫属了. 外媒猜测,IE今年之所以这么惨烈,主要是因为今年4月Windows XP停止支持时,IE8的官方支持也同时终结了.IE8目前仍是全球用户量最大的浏览器,市场份额高达21%,

拥有网络服务器最多的公司

新浪科技讯 北京时间5月15日下午消息,据国外媒体报道,数据中心专业网站datacenterknowledge.com通过对公开报告和网络服务调查公司 Netcraft最近发表的报告进行整理发现,拥有网络服务器最多的公司是德国的"1&1 Internet",超过5万台,但另据推测,谷歌.微软等公司拥有的服务器数量可能多达几十万台. 截至3月30日,德国的1&1 Internet拥有的服务器数量为5.5万台,为拥有服务器数量最多的公司.其次是美国圣安东尼奥的Rackspa

全球十大研发投入最多的公司

大众汽车居首,三星.英特尔.微软次之,谷歌第九,苹果未进前十.全球十大研发投入最多的公司:三星第二 苹果未进前十腾讯科技讯 11月19日,由于营销部门的肆意滥用,"创新"似乎已经成为陈腐的描述符.但对这10家大公司来说,"创新"不仅仅是个时髦词汇,他们向研发领域投入的资金超过以往.咨询公司Strategy&发布报告显示,全球创新1000强企业去年创新投资达6470亿美元,比前年增加90亿美元.那么这些钱都流向了哪里?过去10年间,2大行业占了所有研发投入的半

致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息

致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息 背景内容 在分析iOS平台上与沙盒逃逸有关的攻击面时,我们在iCloud钥匙串同步功能的OTR实现中发现了一个严重的安全漏洞. iCloud钥匙串同步功能允许用户以一种安全的方式跨设备共享自己的密码.该协议与其他跨设备密码共享机制(例如谷歌Chrome的密码同步功能)相比,安全性有显著的提升,因为它所采用的端到端加密使用了设备绑定型(device-specific)密钥,而这种加密方式能够显著提升iCloud钥匙串同步机制

你中枪没?圣诞节大家搜索最多的词竟是它

你中枪没?圣诞节大家搜索最多的词竟是它美国民众圣诞期间享受家庭团聚,但出人意料的是,这可能不是 所有人内心的感受.谷歌搜寻数据显示,许多 网友在此期间搜寻很多的一个关键词"寂寞",而在圣诞后,搜寻"离婚"的次数也大幅提高.据台湾"中央社"12月21日报道,长期研究谷歌(Google)搜寻数据的经济学者德维道维兹(Seth,Stephens-Davidowitz)在<纽约时报>(New,York,Times)指出,12月25日圣诞节当日

三家巨头公司抢夺苹果A9芯片订单花落谁家?

三家巨头公司 抢夺苹果 A9芯片订单 花落谁家?此前曾有消息称,TSMC公司承包了苹果的A8芯片订单,但他们没能成功拿到A9芯片的订单,原因是TSMC不愿降价,因此,A9芯片将主要由三星负责.不过据最新消息, GlobalFoundries公司也在竞争这一业务.虽然目前还不知道三家厂商谁最终能获得苹果订单,但是如果位于美国的GlobalFoundries抢到这一业务的话,苹果将可以减少对三星的依赖,同时还可以将更多部件生产带回美国.