Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Две трети web-приложений содержат опасные уязвимости
    ПЗ

    Две трети web-приложений содержат опасные уязвимости

    ВолодимирBy Володимир08.06.20125 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Компания Positive Technologies провела исследование уровня защищенности web-приложений. Компания Positive Technologies опубликовала исследование, согласно результатам которого, две трети корпоративных web ресурсов содержат критические уязвимости. Аналитическая работа проводилась на основе данных, полученных в ходе аудита информационной безопасности, а также экспертиз исследовательского центра Positive Research. По данным компании, ошибки в защите web-приложений по-прежнему остаются одним из основных недостатков обеспечения защиты информации.

    Из всех попавших в рамки исследования web-ресурсов 64% содержали уязвимости высокого уровня опасности, 98% содержали уязвимости среднего уровня опасности, а 37% — низкого. Эксперты составили график из 10 самых популярных уязвимостей, которые встречаются в web-приложениях.

    Как видим, наиболее популярной уязвимостью в Positive Technologies считают CSRF. При этом Уязвимость межсайтового скриптинга, как ни странно, занимает всего 6 место.

    При оценке защищенности web-сайтов эксперты также рассмотрели вопрос различий уровня безопасности систем управления контентом (CMS) с открытым исходным кодом, коммерческих и написанных отдельно для сайта. Исследователи отмечают, что сайты, созданные на основе собственных CMS, хотя и содержат большее количество критических уязвимостей, менее подвержены «случайному» взлому. Коммерческие и open-source системы отличаются более высоким уровнем защищенности, но при этом также имеют свои слабые места. Так, коммерческие CMS наиболее подвержены атакам внедрения SQL-кода, а при работе с open-source решениями следует опасаться атак межсайтового скриптинга.

    При изучении web-ресурсов финансового сектора эксперты Positive Technologies пришли к выводу о негативной ситуации в данном секторе. Только 10% ресурсов выполняют требования PCI DSS к защите web-приложений, при этом некорректная обработка ошибок наблюдается в 76% приложений.

    Стоит отметить, что анализ систем дистанционного банковского обслуживания (ДБО) показал очень низкий процент наличия уязвимостей. Только 1% уязвимостей ДБО связан с высоким уровнем риска.

    http://securitylab.ru/

    Читайте також

    Лінус Торвальдс підтвердив випуск версії Linux 7.0

    10.02.2026

    Apple інтегрує чат-боти Claude, Gemini та ChatGPT у систему CarPlay

    08.02.2026

    Google розширить аналог AirDrop на всі смартфони Android

    06.02.2026

    Останні

    Поки ще є час: туристи масово їдуть до льодовиків, що тануть

    10.02.2026

    На дні Норвезького моря виявлено джерело природного водню

    10.02.2026

    Вчені знайшли приховані написи в імовірній кімнаті Таємної вечері Ісуса

    10.02.2026

    Вчені знайшли спосіб відстежувати рух води по планеті

    10.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version