» Главная
eXcode.ru » Новости
» Новости
» Опросы
» Файлы
» Журнал



Пользователей: 0
Гостей: 5





63% сайтов имеют критичные уязвимости

Компания «Позитив Текнолоджиз», разработчик систем комплексного мониторинга информационной безопасности, опубликовала ежегодный обзор статистики уязвимостей Web-приложений за 2007 год.

По данным отчета, уязвимости в Web-приложениях - наиболее распространенные «бреши» защиты сетевой безопасности. В опубликованном обзоре рассматриваются данные о нескольких десятках Web-приложений, в которых были обнаружены и классифицированы более 500 ошибок различной степени риска.

В «Позитив Текнолоджиз» не один год собирается и анализируется уникальная статистика уязвимостей разных типов информационных систем. Данные, вошедшие в обзор, были получены в ходе тестов на проникновение и аудитов информационной безопасности компаний, разрабатывающих и эксплуатирующих Online-приложения, операторов телекоммуникационных услуг, финансового сектора, государственных структур и предприятий нефтегазового комплекса.

Результаты работ показали, что 63% сайтов имеют критичные уязвимости, а в 93 случаев из 100 в программном обеспечении Web-приложения содержатся уязвимости средней степени риска. Наиболее распространенными уязвимостями по результатам отчета являются: «межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS), «внедрение операторов SQL» (SQL Injection) и различные варианты утечки информации (Information Leakage).

Анализируя данные обзоров последних лет, можно сделать следующий вывод: несмотря на то, что корректное применение автоматизированных средств анализа уязвимостей позволяет идентифицировать более 70% всех уязвимостей, ситуация с защитой Web-приложений из года в год практически не меняется в лучшую сторону.

<<Все Новости
10 самых читаемых новостей

МестоНазваниеКол-во просмотров
1Новая версия Windows выходит в свет 3 августа 11400
2Борьба со спамом: в Москве убит глава "Центра английского" 10754
3Microsoft вводит обязательную проверку Windows 10345
4Internet Explorer 7 не будет запускаться на компьютерах с Windows 2000 10194
5Microsoft выпустила тестовую версию IE7 для Windows XP 10087
6Средним российским интернетчиком оказался 30-летний менеджер 9776
7Longhorn не будет... Будет Windows Vista! 9400
8Новый метод борьбы со спамом - отслеживание первоисточника 9274
9Название Windows Vista может обернуться для Microsoft юридическими проблемами 9121
10"Эксимер" вывел на массовый рынок ПК для работы двух пользователей 8870
Имя:

Пароль:



Регистрация

Как вы относитесь к AJAX?
Считаю это ЗЛОМ
11% (12)
Бесполезная технология
2% (2)
Мне параллельно
9% (10)
Неплохая технология
21% (23)
Рулез, как я без нее жил!
7% (8)
Я разработчик AJAX-приложений
5% (6)
А что? Хороший футбольный клуб!
13% (14)
Я в танке!!!
33% (37)

Проголосовало: 112
Хакеры из Санкт-Петербурга взломали сеть Microsoft и внесли изменения в ключевые коды новейших разработок корпорации. Microsoft выражает им благодарность - теперь все работает.
Рейтинг: 0/10 (0)
Посмотреть все анекдоты
компьютерный сервис
 
eXcode.ru » Новости