Spotify(SPOT.US):Spotify 是音乐流媒体领域的全球领导者,市场占有率约 30%。公司业务几乎覆盖全球市场,在拉丁美洲和其他地区的...
2025-01-14 120 TMT行业报告
如今企业建立的软件供应链采用多种技术、集成的软件工具来源复杂并且 跨越异国服务器,很多企业组织使用十几种编程语言。每年用于开发生产 发布软件的软件包技术都是“熟面孔”,与传统的编程语言相比,Rust 等 新型编程语言仍然相对小众。JFrog 的数据变化不大,但 TIOBE Index 等其它数据显示,Rust 语言的流行度在 2023 年至 2024 年有所放缓, 从第 18 位降至第 19 位。 可用于开发应用程序的开源软件包和库越来越多,但这将使企业组织面临 更大的潜在安全风险,我们将在本报告中对此进行详细阐述。JFrog Catalog 有关公共注册表的数据显示, 按包类型划分,Docker 和 npm 贡献了最多 的新软件包,企业组织对 PyPI 的兴趣也在增 加,可能是 AI/ML 应用所致。我们可以看 到,与 2022 年相比,2023 年新的 npm 和 DockerHub 软件包显著增加。就 DockerHub 而言,增速与前几年一致(2021 年约 1 万个,2022 年约 2.2 万个,2023 年约 150 万个)。但就 npm 来说,增速与 前几年并不一致(2021 年约 36.2 万个, 2022 年约 43.3 万个,2023 年约 130 万 个)。有趣的是,npm 增长的部分原因是,提 交给 npm 的所有新软件包(截至 2023 年 3 月)中有近一半是 SEO 垃圾信息。这进一 步表明,网络攻击者仍然非常热衷于把 npm 作为攻击目标。 总的来说,可用软件包的数量在不断增长,导 致企业的软件供应链日益庞大。垃圾邮件、恶 意软件包和相关安全风险是新软件包和库的自 然组成部分,鉴于软件包的快速迭代,企业需 要付出巨大的努力,对它们进行妥善管理。 新软件包日益增多,再加上越来越多 的企业组织选择使用开源软件包,我 们需要在没有相应支持的情况下,付 出更多的努力来管理开源生态系统的 组件并确保其安全性。
标签: TMT行业报告
相关文章
Spotify(SPOT.US):Spotify 是音乐流媒体领域的全球领导者,市场占有率约 30%。公司业务几乎覆盖全球市场,在拉丁美洲和其他地区的...
2025-01-14 120 TMT行业报告
短剧行业的发展历经了三个重要的阶段,在萌芽阶段(2018-2019年),长视频平台率先布局短剧领域,短视频平台也紧随其后开始涉足。这一时期,短剧作为一...
2025-01-09 68 TMT行业报告
广告市场需求与宏观经济环境高度相关,2019年,广告主对整体经济市场的信心波动致使中国广告市场重新进入调整期,新冠疫情 的爆发加剧了市场缩减的态势。2...
2025-01-06 55 TMT行业报告
影院营收:影院业务的营业收入主要包括放映收入、广告收入和卖品销售。放映收入 方面,三大收入来源分别为票务系统售票、电影卡及兑换券、影院会员卡;广告收入...
2025-01-02 82 TMT行业报告
中国互联网投资机会或主要来自于政策驱动下的估值修复,美国互联 网则更依赖 AI 业绩驱动。年初至今(2024 年 12 月 4 日),中美互联 网指数...
2025-01-02 70 TMT行业报告
最新留言