ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 7 сентября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

У 90% публичных сайтов есть уязвимости

26 марта 2008, 14:55

Согласно последним данным исследовательской компании White Hat Security, 9 из 10 публичных сайтов содержат те или иные уязвимости. В отчете указывается, что в среднем по 7 уязвимостей было найдено в процессе сканирования различных веб-проектов. Специалисты говорят, что несмотря на появление на рынке массы программных продуктов и аппаратных средств для защиты данных или обнаружения вторжений, владельцы сайтов по-прежнему не озаботились проблемой безопасности своих проектов.

В White Hat Security отмечают, что в подавляющем большинстве случаев в результате взлома бизнес несет прямые убытки, а пользователи "делятся" своими данными со злоумышленниками.

Наиболее распространенной уязвимостью, так же как и в прошлом году, считается XSS (Cross-Site Scripting). Такая возможность присутствует на 70% сайтов. Напомним, что XSS возникает, когда веб-приложение получает специальным образом созданным запрос, в результате которого выдаются закрытые данные или происходит редирект на сайт со злонамеренным кодом.

Следующая по популярности уязвимость связана с утечкой служебной информации - уязвимости такого рода возникают примерно в 45% случаев. По словам представителей White Hat, к утечкам служебных данных они отнесли случаи, когда сайты намеренно или по недоразумению открывают в публичный доступ такие данные, как заметки разработчиков софта, пользовательскую информацию, внутренние IP-адреса, исходные коды скриптов, номера и данные о версиях серверного программного обеспечения или детальные сведения об ошибках и журналах серверного ПО, пишет CyberSecurity.

Примерно в 25% случаев на сайтах зафиксированы уязвимости, связанные с  неверным решением для защиты от спамерских атак. Наиболее часто такие ошибки возникают на сервисах блогов, в онлайн-чатах и форумах, когда спамеры, пользуясь различными уязвимостями с программном обеспечении или скриптах начинают заполнять блоги и форумы массовыми рекламными сообщениями.

Также в TOP-5 уязвимостей вошли: публичные страницы, содержащие закрытые данные, SQL-инъекции, неверное разграничение прав доступа к разным  частям сайтов, публичная доступность поисковых индексов и всех папок (в том числе и служебных), где находятся файлы, отвечающие за работу сайта.

Кроме того, в отчете White Hat также приводятся даные о том, что по статистике наибольшее количество уязвимостей содержатся на веб-представительствах розничных продавцов, страховых компаний, финансовых институтов, организаций здравоохранения и на сайтах ИТ-компаний.


Рейтинг новости: Рейтинг новости: 4.0000 (оценок: 1). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Google Chrome: землетрясение для браузеров
По мнению PCWorld, есть большой соблазн проникнуться идеей о том, что вскоре Google Chrome завоюет весь мир. Однако, если вспомнить об отношении компании к собственным разработкам, уверенность в неминуемой грядущей гегемонии Google Chrome пройдет.
Александр Бугайчук, Edimax: "Внедрение новых технологий требует поддержки со стороны правительства"
Менеджер по продажам польской компании Edimax, Александр Бугайчук, утверждает, что главным ступором в развитии рынка телекоммуникаций остаются государственные ведомства, ответственные за регулирование отрасли.
  » Новый обзор:
  » Смотрите также фотогалереи:
BlackBerry Pearl 8100: мобильность изнутри
В первой части обзора мы остановились на аппаратной сочетающей нового коммуникатора о компании RiM, BlackBerry Pearl 8100, который в рамках предоставления одноименной услуги, продает оператор сотовой связи, компания "МТС-Украина".
Intel Centrino 2: все ноутбуки в гости к нам!
Intel представила в Киеве процессорную технологию Intel Centrino 2 для ноутбуков. Вместе с ней свои новые мощные ноутбуки продемонстрировали всемирно известные бренды и один украинский производитель

  » Интересные факты:

  » Еще новости по теме...
Телефоны Nokia уязвимы для хакеров Телефоны Nokia уязвимы для хакеров
12 августа 2008, 14:12
Польский программист Адам Говдяк (Adam Gowdiak) обнаружил критические уязвимости Java-технологиии от Sun Microsystems, предназначенной для мобильных устройств.
Организаторов конференции по безопасности Black Hat пригвоздили к "Стене позора" Организаторов конференции по безопасности Black Hat пригвоздили к "Стене позора"
8 августа 2008, 11:40
Журналисты французского онлайнового издания Global Security Magazine взломали компьютерную сеть пресс-центра международной конференции по безопасности Black Hat. Этим поступком они хотели продемонстрировать, как легко может быть пр
Камински детально проанализировал уязвимости в DNS Камински детально проанализировал уязвимости в DNS
8 августа 2008, 10:45
Во время своего выступления на конференции Black Hat специалист по безопасности Дэн Камински впервые представил детальный разбор обнаруженной им ошибки в DNS. Уязвимость в DNS Камински обнаружил около полугода назад.
Главные каналы утечки данных Главные каналы утечки данных
6 августа 2008, 16:33
Самым популярным каналом утечек информации является интернет, и, по мнению экспертов, доля утечек через Сеть в дальнейшем будет только увеличиваться.
Российские хакеры свирепствуют на американских сайтах и укрывают свои программы на украинском сервере Российские хакеры свирепствуют на американских сайтах и укрывают свои программы на украинском сервере
6 августа 2008, 12:59
Американские эксперты выследили крупнейшую зомби-сеть, которая , по их утверждению, управляется российскими хакерами. За последние 16 месяцев ботнет совершил почти 400 тыс. атак.
Microsoft оповестила о новой уязвимости в Word Microsoft оповестила о новой уязвимости в Word
11 июля 2008, 13:08
Microsoft предупредила о новой уязвимости в Word.


Последние новости:
6 сентября 2008, 16:03
Mustek на выставке IFA



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com