Я фиксировал все данные по CVE для веб-уязвимостей за весну, но, к сожалению или к счастью, в Java, Go, Python и решениях на их основе не нашлось настолько много уязвимостей - тем более высококритичных.
Добрый день! В качестве источника данных по CVE использовался NVD NIST, фактически, просто долгосрочный сбор данных про веб уязвимости и их категоризация. Данные о PoC были были взяты с Github.
Чем выше severity тем опаснее уязвимость, тут идёт группировка по количеству.
И правда :)
Кидаю актуальную:
Я фиксировал все данные по CVE для веб-уязвимостей за весну, но, к сожалению или к счастью, в Java, Go, Python и решениях на их основе не нашлось настолько много уязвимостей - тем более высококритичных.
Java:
Go:
Python:
Но впредь расширю статистику на популярные языки вне зависимости от количества найденных для них уязвимостей :)
Добрый день!
В качестве источника данных по CVE использовался NVD NIST, фактически, просто долгосрочный сбор данных про веб уязвимости и их категоризация.
Данные о PoC были были взяты с Github.