- 2019 05/03
- Автор: Войтенко Костя
- | Перегляди: 21
Компанія Positive Technologies опублікувала результати дослідження, присвяченого аналізу безпеки веб-додатків в 2018 році: ситуація в цій галузі залишає бажати багато кращого.
Відзначається, що в середньому на одне веб-додаток припадає 33 уразливості. Причому шість з них мають високий рівень ризику, тобто їх експлуатація зловмисниками може призвести до серйозних наслідків.
Дослідження показало, що число критично небезпечних «дірок», які припадають на одне веб-додаток, порівняно з 2017 роком зросла в три рази. Після дворічного курсу на зниження частки веб-додатків, що містять уразливості високого рівня ризику, вона знову зросла і досягла 67 %.
Персональні дані зберігаються й обробляються майже в кожному дослідженому веб-додатку (91 %). При цьому можливість розкрадання особистої інформації користувачів існує в 18 % веб-додатків, де здійснюється обробка таких відомостей.
Витік конфігураційної і налагоджувальної інформації, вихідних кодів, ідентифікаторів сесій, а також іншої чутливої інформації можлива у 79 % веб-додатків.
Приблизно кожне п'яте веб-додаток (19 %) дозволяє зловмиснику отримати контроль над операційною системою сервера. Якщо такий сервер знаходиться на мережевому периметрі організації, зловмисник може проникнути у внутрішню мережу компанії.
Фахівці відзначають, що в більшості випадків веб-додатки уразливі з-за помилок в коді. Більш детально з результатами дослідження можна ознайомитися тут.
Головне на ПК-манія
Світові поставки серверів ростуть в грошах і штуках
Компанія International Data Corporation (IDC) підбила підсумки дослідження світового серверного ...
Hard новини 2019-03-07 04:57:59
Redmi Note 7 офіційно представлений в Європі
Компанія Xiaomi сьогодні анонсувала в Іспанії свій новий телефон середнього класу Redmi Note ...
Hard новини 2019-03-07 04:36:12
У Росії вперше випробуваний міжнародний роумінг у мережі NB-IoT
Компанія МТС оголосила про успішне завершення першого в Росії тестування міжнародного роумінгу в ...
Новини інтернету 2019-03-07 01:45:13
Відео дня
Живі додатки
Робота з текстом
Deposit 12.0.3
Deposit - універсальна програма для ведення обліку предметів, вилучених зі сховища або складу магазину. Можливості Deposit: Друк
Системні програми
BIIIP HARD REMINDER 1.3
BIIIP HARD REMINDER - невелика проста утилітка-будильник, яка допоможе вам не пропустити заплановане подія