Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Две трети web-приложений содержат опасные уязвимости
    ПЗ

    Две трети web-приложений содержат опасные уязвимости

    ВолодимирBy Володимир08.06.20125 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Компания Positive Technologies провела исследование уровня защищенности web-приложений. Компания Positive Technologies опубликовала исследование, согласно результатам которого, две трети корпоративных web ресурсов содержат критические уязвимости. Аналитическая работа проводилась на основе данных, полученных в ходе аудита информационной безопасности, а также экспертиз исследовательского центра Positive Research. По данным компании, ошибки в защите web-приложений по-прежнему остаются одним из основных недостатков обеспечения защиты информации.

    Из всех попавших в рамки исследования web-ресурсов 64% содержали уязвимости высокого уровня опасности, 98% содержали уязвимости среднего уровня опасности, а 37% — низкого. Эксперты составили график из 10 самых популярных уязвимостей, которые встречаются в web-приложениях.

    Как видим, наиболее популярной уязвимостью в Positive Technologies считают CSRF. При этом Уязвимость межсайтового скриптинга, как ни странно, занимает всего 6 место.

    При оценке защищенности web-сайтов эксперты также рассмотрели вопрос различий уровня безопасности систем управления контентом (CMS) с открытым исходным кодом, коммерческих и написанных отдельно для сайта. Исследователи отмечают, что сайты, созданные на основе собственных CMS, хотя и содержат большее количество критических уязвимостей, менее подвержены «случайному» взлому. Коммерческие и open-source системы отличаются более высоким уровнем защищенности, но при этом также имеют свои слабые места. Так, коммерческие CMS наиболее подвержены атакам внедрения SQL-кода, а при работе с open-source решениями следует опасаться атак межсайтового скриптинга.

    При изучении web-ресурсов финансового сектора эксперты Positive Technologies пришли к выводу о негативной ситуации в данном секторе. Только 10% ресурсов выполняют требования PCI DSS к защите web-приложений, при этом некорректная обработка ошибок наблюдается в 76% приложений.

    Стоит отметить, что анализ систем дистанционного банковского обслуживания (ДБО) показал очень низкий процент наличия уязвимостей. Только 1% уязвимостей ДБО связан с высоким уровнем риска.

    http://securitylab.ru/

    Читайте також

    Samsung запускає тестування One UI 9

    13.02.2026

    Chrome для Android отримує функцію закріплених вкладок

    13.02.2026

    Microsoft повертає можливість переміщення панелі завдань у Windows 11

    12.02.2026

    Останні

    Вчені знайшли простий спосіб зменшити споживання алкоголю

    14.02.2026

    Вчені попереджають про можливі незворотні кліматичні зрушення на Землі

    14.02.2026

    Вчені вважають, що «сліпа пляма» ока допоможе розкрити природу свідомості

    14.02.2026

    Вчені знайшли клітини, які допомагають відновити спинний мозок

    14.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version