1 min read

将回答有关 在自己的代码中发现了多少

有多少失败不知道是谁发现的? 在这份报告中,我们分析了过去三年半的数据,以了解谁修复了 产品的问题以及这些故障的严重性。它还让我们有趣地了解谁实际调查了 产品,负责任地报告了它们,以及记录了多少漏洞和没有记录了多少漏洞(这可能意味着它们被攻击者发现了)。 在这份报告中,我们错误、严重程度、遵循的趋势以及第三方通过漏洞赏金计划或他们自己的方式发现了多少错误的问题。

我们做了一些非常简单

的事情。从 年 月到 年 月,我们收集并处理了来自认可的 的所有信息。信息来源主要是这个页面。 这些是经过认证的漏洞(即由可识别的人(个人或公司)报告)。 年,我们分析了 个已确认的漏洞(截至 月)。 年 人, 年 人, 年 人(仅从 月份开始统计)。这使得总共分析了 个漏洞。我们已经通过官方 从所有这些中提取了它们的严重性。 这个数字并 挪威手机号码列表 不代表每个月或每年发现的错误总数。实际上,我们也统计了未直接认证的失败。

我们了解到这些错误中

电话号码清单

的大部分可能来自于 或其他作者未知(且未匿名报告)的情况下发现的漏洞。在这些情况下, 不会特别信任任何人。下图反映了记入和 未记入 漏洞(与匿名不同)之间的区别。 概括: 谷歌合作报告微 ES电话号码 软产品中的漏洞,占所有故障的 以上。大约 的错误是由 其他 类别报告的,其中包括不经常报告的小公司或独立分析师。 排在第三位的是微软自己,它修复了超过 的错误,紧随其后的是中国的奇虎 ,但它发现的错误比微软更严重。

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注