設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

因使用舊版 jQuery,消息稱全球至少有 7.5 億個網(wǎng)站存在安全風險

2023/11/6 8:57:12 來源:IT之家 作者:漾仔(實習) 責編:漾仔

IT之家 11 月 6 日消息,OpenJS 基金會日前在官網(wǎng)聲稱,基于 IDC 調(diào)查結(jié)果,在全球 19 億個網(wǎng)站中,近 90% 使用開源軟件 jQuery,其中至少有 7.5 億個網(wǎng)站正在使用舊版 jQuery,超過三分之一的受訪者證實在過去 24 個月內(nèi)經(jīng)歷了相關(guān)“安全事件”。

▲ 圖源 OpenJS 基金會

OpenJS 基金會表示:

  • 89%的隨機調(diào)查受訪者報告稱,他們知道自己的網(wǎng)站使用了 jQuery。

  • 85%的受訪者認為,自家企業(yè)擁有網(wǎng)站是極其重要的。

  • 安全事件造成的業(yè)務(wù)損失嚴重,28%的受訪者表示有客戶流失,29%的受訪者表示造成了收入損失。此外 45% 的受訪者報告了因安全事件導(dǎo)致了自家品牌受損。

  • 48% 的受訪者表示,提升安全性是他們升級 jQuery 的首要動機。

OpenJS 基金會認為,企業(yè)主和開發(fā)人員有責任確保其網(wǎng)站安全,雖然 jQuery 使網(wǎng)頁開發(fā)變得更為方便,但也許多網(wǎng)站依然沿用舊的 jQuery 版本,這些版本中或多或少存在安全漏洞,即使 jQuery 團隊發(fā)布針對性的安全修復(fù),這些網(wǎng)站通常也不會進行更新,從而導(dǎo)致一系列“安全事件”。

worbler.ai 的 jQuery Core 團隊負責人兼首席前端工程師 Timmy Willison 表示,“每個人都有責任確保自己的網(wǎng)站安全。這并不總是一項簡單的任務(wù),但確保軟件包是最新的可能是一個很好的開始,jQuery 團隊很高興與 OpenJS 基金會合作,作為這項‘網(wǎng)絡(luò)檢查活動’的一部分,從而幫助改善一系列網(wǎng)站的安全狀況?!?/p>

OpenJS 基金會正在評估旗下 OpenJS Healthy Web 檢查工具,IT之家發(fā)現(xiàn),這款工具主要用于檢測網(wǎng)站上的軟件包是否過時,目前相關(guān)工具正處于測試階段,僅限技術(shù)評估人員和 OpenJS 成員使用,計劃于 2024 年初全面推出。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:黑客,網(wǎng)絡(luò)安全jquery

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知