Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Две трети web-приложений содержат опасные уязвимости
    ПЗ

    Две трети web-приложений содержат опасные уязвимости

    ВолодимирBy Володимир08.06.20125 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Компания Positive Technologies провела исследование уровня защищенности web-приложений. Компания Positive Technologies опубликовала исследование, согласно результатам которого, две трети корпоративных web ресурсов содержат критические уязвимости. Аналитическая работа проводилась на основе данных, полученных в ходе аудита информационной безопасности, а также экспертиз исследовательского центра Positive Research. По данным компании, ошибки в защите web-приложений по-прежнему остаются одним из основных недостатков обеспечения защиты информации.

    Из всех попавших в рамки исследования web-ресурсов 64% содержали уязвимости высокого уровня опасности, 98% содержали уязвимости среднего уровня опасности, а 37% — низкого. Эксперты составили график из 10 самых популярных уязвимостей, которые встречаются в web-приложениях.

    Как видим, наиболее популярной уязвимостью в Positive Technologies считают CSRF. При этом Уязвимость межсайтового скриптинга, как ни странно, занимает всего 6 место.

    При оценке защищенности web-сайтов эксперты также рассмотрели вопрос различий уровня безопасности систем управления контентом (CMS) с открытым исходным кодом, коммерческих и написанных отдельно для сайта. Исследователи отмечают, что сайты, созданные на основе собственных CMS, хотя и содержат большее количество критических уязвимостей, менее подвержены «случайному» взлому. Коммерческие и open-source системы отличаются более высоким уровнем защищенности, но при этом также имеют свои слабые места. Так, коммерческие CMS наиболее подвержены атакам внедрения SQL-кода, а при работе с open-source решениями следует опасаться атак межсайтового скриптинга.

    При изучении web-ресурсов финансового сектора эксперты Positive Technologies пришли к выводу о негативной ситуации в данном секторе. Только 10% ресурсов выполняют требования PCI DSS к защите web-приложений, при этом некорректная обработка ошибок наблюдается в 76% приложений.

    Стоит отметить, что анализ систем дистанционного банковского обслуживания (ДБО) показал очень низкий процент наличия уязвимостей. Только 1% уязвимостей ДБО связан с высоким уровнем риска.

    http://securitylab.ru/

    Читайте також

    У додатку Google News з’явилася можливість прослуховування новин

    22.12.2025

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Останні

    Вчені представили клей настільки міцний, що він утримує вагу автомобіля

    26.12.2025

    Між рідиною та твердим тілом: вчені відкрили незвичний стан матерії

    26.12.2025

    Римські солдати воювали з невидимим ворогом усередині власної фортеці

    26.12.2025

    В Арктиці зафіксували перші ознаки смертельного вірусу серед китів

    26.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version