2015年软件漏洞总数Top50:微软、苹果“上头条”
zhezhongyun 2025-01-31 16:18 40 浏览
IT之家讯 2016新年假期之际,正是盘点2015年事件的好时期。近日国外软件漏洞统计和曝光机构CVE Details公开披露了2015年已修复的软件漏洞数量排行榜,包括Mac OS X、iOS、Flash、Adobe Air、Air SDK、Win7/Win8.1/Win10、IE浏览器、Office、Android以及各种Linux版本等知名软件。这次单个软件修复漏洞最多的是苹果Mac OS X,有384个。其次是iPhone OS,也就是iPhone版iOS,有375个漏洞被修复。这次的排行榜,苹果上了头条。回顾2014年,排行榜前五名为IE浏览器、Mac OS X、Linux Kernel、Chrome和iOS,安卓系统没有进入前50名(本次排名第20,漏洞数120个)。
CVE Details的数据来自由美国“国家漏洞数据库”,数据真实性较高。不过从数量上来看,被广大用户普遍认为较为安全的苹果产品这次却成功上头条,而通常“漏洞百出”的Windows系统却基本都没进“前十”,难免被一些用户所质疑。其实这个原因并不难解释,由于不同Windows系统之间的漏洞基本相同,所以这些漏洞并不会重复计算。而且这些漏洞不分大小统统计算,数量多不一定就更危险,因此这个排行榜并不涉及漏洞危险程度的信息。
除此之外,还有一个条形统计图按照软件所属公司(供应商)进行统计(如下图)。这次微软成功上了“头条”,旗下软件2015年修复漏洞总数为1561个。但是这个统计却重复计算了Windows系统共有漏洞,所以微软的这个“头条”水分也不小。不过第二名的Adobe就比较值得关注了,旗下的Flash Player毫无疑问的为“抢头条”尽了很大的力。值得注意的是,在2015年7月淘汰的Windows Server 2003还是在这次的统计中出现,这可能是该系统在本排行榜中的“告别演出”。
总的来说,像苹果和微软这样“树大招风”的公司必然会有庞大数量的漏洞被曝出,尤其是系统软件更是万众瞩目,然而这个级别的公司也有能力处理好该问题,所以他们在排行榜上居高不下也没有太大影响。相比而言,只做应用软件的公司中,Adobe依然是亮点,旗下的Flash Player这次能够“杀进”软件排行榜的前三名也不得不让人多想,看来Flash播放器的漏洞还真是“越修越多”,而且严重级别大家心里可能都有数。该技术的使用大户,各个视频网站应该向YouTube等国外优秀站点学习,尽早安排向HTML5转型。(via:Neowin,Source:CVE Details、NVD)
微信搜索“IT之家”关注抢6s大礼!下载IT之家客户端(戳这里)也可参与评论抽楼层大奖!
相关推荐
- QML 实现图片帧渐隐渐显轮播
-
前言所谓图片帧渐隐渐显轮播就是,一组图片列表,当前图片逐渐改变透明度隐藏,同时下一张图片逐渐改变透明度显示,依次循环,达到渐隐渐显的效果,该效果常用于图片展示,相比左右自动切换的轮播方式来说,这种方式...
- 前端惊魂夜:我竟在CSS里写出了JavaScript?
-
凌晨两点,写字楼里只剩下我工位上的一盏孤灯。咖啡杯见底,屏幕的光映在疲惫的眼镜片上。为了实现一个极其复杂的动态渐变效果,我翻遍了MDN文档,试遍了所有已知的CSS技巧,却始终差那么一口气。“要是CSS...
- 10 个派上用场的 Flutter 小部件
-
尝试学习一门新语言可能会令人恐惧和厌烦。很多时候,我们希望我们知道早先存在的某些功能。在今天的文章中,我将告诉你我希望早点知道的最方便的颤振小部件。SpacerSpacer创建一个可调整的空白空...
- 让我的 Flutter 代码整洁 10 倍的 5 种
-
如果你曾在Flutter中使用过SingleTickerProviderStateMixin来制作动画,猜猜怎么着?你已经使用过Mixin了——恭喜你,你已经处于一段你甚至不知道的关...
- daisyUI - 主题漂亮、代码纯净!免费开源的 Tailwind CSS 组件库
-
漂亮有特色的CSS组件库,组件代码非常简洁,也支持深度定制主题、定制组件,可以搭配Vue/React等框架使用。关于daisyUIdaisyUI是一款极为流行的CSSUI组件库,...
- 闲鱼内容视频化展示方案(超全面)
-
背景移动互联网是随着移动通信技术的迭代和发展的,每一次迭代都会给人们生活带来巨大的改变。1G网络,让人们用上了手机;2G网络,让人们能够通过手机上网;3G网络,促使移动互联网飞速发展;4G网络,直...
- Qt QML MouseArea 组件
-
MouseArea是QML中用于处理鼠标交互的核心组件,它为可视项目提供鼠标事件处理能力。作为不可见项目,MouseArea通常需要与可见项目配合使用,将鼠标交互逻辑与视觉表现分离。...
- 程序员必看这个加载动画也太丝滑了吧
-
用JetpackCompose打造炫酷圆形加载动画:Canvas与动画的完美结合前言在现代应用开发中,流畅美观的加载动画对用户体验至关重要。JetpackCompose凭借其声明式UI特性,为我们...
- Python + Flask 做个接口-员工带薪年假查询
-
学Python有一段时间了,但接口还没去做过。也就是前端html,css,javascripts,后端就用Python。先看效果图:安装Python和Flask这些我跳过,自行安装。总体目录结构:a...
- SpringBoot 与 HTMX:现代 Web 开发的高效组合
-
在当今的Web开发领域,前后端分离已成为主流趋势。传统的全栈框架往往需要复杂的模板引擎来处理视图逻辑,而前端框架如React、Vue等虽然强大,但也带来了学习曲线陡峭、构建复杂等问题。本文将介...
- 源码推荐(11.24):三维多选按钮,答题选择切换页
-
三维多选按钮(上传者:justzht)三维多选按钮JZMultiChoicesCircleButton答题选择切换页(上传者:拥月而眠)将scrollview和tableview封装在一起,在初始化的...
- 哈哈哈,好神奇,AI生成的五子棋程序,不知道能不能运行
-
<!DOCTYPEhtml><htmllang="zh-CN"><head><metacharset="UTF-8"&g...
- d3 v4 穿透图干货
-
最近用d3做了一个股权穿透图,也许是自己太菜,查询到的相关案例比较少,自己也走了很多弯路,谷歌的墙都快被我翻烂了。所以我觉得记录一下这个稍微有点成就感的时刻。相关知识点:d3.tree–创建一个...
- China's Automakers Pledge 60-Day Payment Terms in Rare Coordinated Move to Rebuild Supply Chain Trust
-
ImagegeneratedbyAITMTPOST--China'sautoindustrytookarareandcoordinatedsteptowardrebuil...
- 网络控制系统时延解决方案的研究
-
摘要:网络系统中存在着延时、丢包等问题,在传统的控制系统中引入网络作为信号传输媒介后,会降低系统的控制性能,甚至造成系统的不稳定。传统的控制方法对于网络控制系统已经不再适用,因此采用预测控制的算法...
- 一周热门
- 最近发表
- 标签列表
-
- HTML 教程 (33)
- HTML 简介 (35)
- HTML 实例/测验 (32)
- HTML 测验 (32)
- JavaScript 和 HTML DOM 参考手册 (32)
- HTML 拓展阅读 (30)
- HTML文本框样式 (31)
- HTML滚动条样式 (34)
- HTML5 浏览器支持 (33)
- HTML5 新元素 (33)
- HTML5 WebSocket (30)
- HTML5 代码规范 (32)
- HTML5 标签 (717)
- HTML5 标签 (已废弃) (75)
- HTML5电子书 (32)
- HTML5开发工具 (34)
- HTML5小游戏源码 (34)
- HTML5模板下载 (30)
- HTTP 状态消息 (33)
- HTTP 方法:GET 对比 POST (33)
- 键盘快捷键 (35)
- 标签 (226)
- HTML button formtarget 属性 (30)
- opacity 属性 (32)
- transition 属性 (33)