Webアプリの“危険なOSSライブラリ”を見抜く「SCA」とは?

図1 脆弱性悪用プログラム(エクスプロイト)のデータベース「Exploit Database」に登録されたエクスプロイトに対応するCVEの集計。縦軸はCVEの個数、横軸はCVEが公開済みまたは登録済みになった年を表す(Palo Alto Networksのブログエントリを基に編集部制作)《クリックで拡大》

記事に戻る