подписка
Подписаться
26/02/2008

Веб-приложения по-прежнему уязвимы

Эксперты компании Positive Technologies, предоставляющей услуги в сфере аудита и обеспечения информационной безопасности, опубликовали ежегодное исследование уязвимостей веб-приложений.



Так, наиболее распространенной уязвимостью является межсайтовое выполнение сценариев (Cross-Site Scripting, XSS), на долю которой приходится 43% всех ошибок. Как отмечено в отчете, данная ошибка встречалась в 74% всех проанализированных приложений – практически три четверти всех сайтов содержит подобную ошибку. Также достаточно часто встречаются уязвимости, связанные с внедрением операторов SQL (SQL Injection) и различные варианты утечки информации (Information Leakage).



Среди причин утечек можно отметить ошибки в разграничении доступа к интернет-ресурсам, хранение в общедоступных, но "скрытых" папках конфиденциальных данных, резервные копии сценариев. Степень риска, связанная с этими уязвимостями варьируется в зависимости от конкретной ситуации. В некоторых случаях исследователям удалось получить доступ к критичной системной или деловой информации (например, базам учетных записей, журналам транкзаций) используя только механизм Forced Browsing (посредством подбора имен файлов, доступных для загрузки из Интернета).


Исследователи обнаружили критические уязвимости в 63% сайтов, а в 93% случаев в программном обеспечении веб-приложений были обнаружены уязвимости средней степени риска.

Прокомментировать
Читайте также
Irina81
29/07/2011
Пираты карибского моря 10
ddos это надоедливые атаки, но никак не конец бизнеса)
Форум Ведение бизнеса Безопасность
br5613
03/04/2008
Кидалово инет-магаз www.evroluxe.com 57
Их по идее должен КФМ (комитет по фин мониторингу) тоже должны искать .. и сам банк такого клиента должен искать (ЕВРОЛЮКС имеется ввиду), если они прилично денег срубили (а похоже что явно больше 600 000 рублей), о них, о их сделках и переводе денег куда либо с их счета или на их счет, должно было попасть в отчет ... банки ежедневно до 16 часов в КФМ и ЦБ сведения предоставляют.... даже если они суммы дробили а не одним куском... а не найдут ведь все равно.... :) жаль ... но куда деваться... НАША РАША.... Свернуть
Их по идее должен КФМ (комитет по фин мониторингу) тоже должны искать .. и сам банк такого клиента должен искать (ЕВРОЛЮКС имеется ввиду), если они прилично денег срубили (а похоже что яв Еще...
Форум Ведение бизнеса Безопасность
26/02/2008
Защита информации онлайн 1
Корпорация Symantec открыла подписку на услуги резервного копирования, защиты и восстановления данных онлайн через сеть Symantec Protection Network для предприятий малого и среднего бизнеса... Подробнее
22/02/2008
Контроль шагает по стране
Управление Роспотребнадзора по Пензенской области провело 28 проверок компаний, осуществляющих дистанционную торговлю. По итогам проверок выявлено 31 нарушение российского законодательства в области защиты прав потребителей... Подробнее
21/02/2008
Госдума требует лицензирования инновационных технологий
Участники I Всероссийской конференции "Комплексная безопасность в использовании инновационных инфокоммуникационных технологий", прошедшей в Государственной Думе РФ, требовали подготовленных кадров и безопасных "инновационных инфокоммуникационных технологий"... Подробнее