Сделать домашней страницей // Главная // Новости // Безопасность  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Август 2025 >>
Пн Вт Ср Чт Пт Сб Вс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Безопасность
  19.02.2009 14:30 | Positive Technologies: статистика уязвимостей Web-приложений

Компания Positive Technologies опубликовала традиционный ежегодный отчет Статистика уязвимостей Web-приложений за 2008 год. Отчет основан на данных, полученных экспертами компании Positive Technologies при выполнении консалтинговых проектов по заказу российских компаний различных секторов экономики, включая телекоммуникационный, финансовый и нефтегазовый секторы.
Часть информации была получена в ходе проекта по мониторингу безопасности Web-приложений, реализованного компаниями Positive Technologies и Хостинг-Центр РБК на базе системы MaxPatrol.
В отчет вошли данные по 10 459 Web-приложениям, доступным из интернета. Суммарно во всех приложениях была обнаружена 33 931 ошибка различной степени риска. При анализе были задействованы различные методики проведения обследования, обнаруженные уязвимости классифицировались согласно Web Security Threat Classification международной организации Web Application Security Consortium.
По результатам отчета 83% сайтов имеют критичные уязвимости, а в 78-ми случаях из ста в программном обеспечении Web-приложения содержатся уязвимости средней степени риска. Корреляция информации между обнаруженными взломами Web-приложений и использованными при этом уязвимостями показала, что до 20% Web-приложений могут быть инфицированы автоматизированным способом.
Наиболее распространенной уязвимостью, как и в прошлом году, является межсайтовое выполнение сценариев (Cross-Site Scripting, XSS) - каждый второй сайт содержит подобную уязвимость, остальное приходится на внедрение операторов SQL (SQL Injection), различные варианты утечки информации (Information Leakage), чтение произвольных файлов (Path Traversal) и подбор пароля (Brute Force).
По сравнению с результатами 2006 и 2007 гг. ситуация несколько улучшилась, но уязвимости в Web-приложениях по-прежнему остаются одним из наиболее распространенных недостатков обеспечения защиты информации в организациях, и недооценка связанных с этим рисков является основным фактором текущего низкого состояния защищенности большинства из них.

Первоисточник: nestor.minsk.by »
Новости по теме
19.02.2009 | Microsoft выпустила утилиту для борьбы с DoS-атаками
19.02.2009 | Множественные уязвимости в SAS Hotel Management System
19.02.2009 | Антивирусы: SUPERAntiSpyware v.4.25.0.1014
19.02.2009 | Раскрытие данных в IBM WebSphere Message Broker
19.02.2009 | Раскрытие данных в IBM WebSphere Message Broker
19.02.2009 | Межсайтовый скриптинг в Profense Web Application Firewall
19.02.2009 | Сербские хакеры взломали сайт премьер-министра Косово
18.02.2009 | Повышение привилегий в IBM AIX
18.02.2009 | Отказ в обслуживании в mod_perl в Sun Solaris
18.02.2009 | Уязвимость в libxml2 в Sun Solaris

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором