Веб-сайты

Отверстия для защиты веб-сайтов делают случай защиты

whatsaper ru Недетские анекдоты про Вовочку

whatsaper ru Недетские анекдоты про Вовочку
Anonim

Две трети сайтов, которые, как правило, больше всего заботятся о безопасности, по-прежнему имеют серьезные незафиксированные уязвимости, согласно анализу веб-службы безопасности WhiteHat Security.

Статистика опубликованного сегодня отчета WhiteHat охватывает уязвимости найденных в пользовательских веб-приложениях на 1364 различных веб-сайтах. Это число составляет лишь небольшую часть количества сайтов в Интернете, но оно представляет те компании, которые заключили контракт с WhiteHat для дополнительного сканирования безопасности и, следовательно, скорее всего, больше заботятся о недостатках безопасности, чем средний веб-сайт.

Исторически 83% сайтов WhiteHat, по мнению основателя WhiteHat Джеремии Гроссмана, в какой-то момент была серьезной уязвимостью. В настоящее время 64 процента по-прежнему имеют по крайней мере один недостаток. Эти цифры представляют собой недостатки в пользовательских приложениях, которые компании делают сами, а не базовые дыры в безопасности, возникающие из-за отсутствия операционной системы или патча веб-сервера.

[Подробнее: Как удалить вредоносное ПО с вашего ПК с Windows]

Данные отчета соответствуют предыдущим анализам и, вероятно, не удивят никого в сфере безопасности. Веб-серферы должны принять выводы как дополнительные доказательства того, что дни, когда вы можете оставаться в безопасности онлайн, просто избегая отрывочных сайтов, давно прошли. Интернет-мошенники часто используют эти распространенные уязвимости сайта, чтобы скрыть код атаки на других доброкачественных веб-сайтах, поэтому для того, чтобы оставаться в безопасности от этих рисков, зависящих от загрузки, даже внимательные серферы должны использовать надежную антивирусную защиту и обновлять все программное обеспечение.

Бизнес может принять во внимание взгляд WhiteHat на те сайты, на которых в настоящее время нет уязвимостей. По словам Гроссмана, безопасные компании не сильно отличались от компаний с уязвимыми сайтами с точки зрения используемой веб-технологии. Вместо этого он теоретизирует, что компании с безопасными сайтами - это те, кто прилагает усилия, направленные на выявление и закрытие дыр в безопасности.

Согласно отчету WhiteHat (требуется регистрация), уязвимость межсайтового скриптинга была наиболее распространенным типом проблемы, в то время как сайты социальных сетей были наиболее уязвимыми. Гроссман предполагает, что сайты социальных сетей обычно меняют свои сайты гораздо чаще, чем банки, например, что делает его более похожим на то, что новые дыры в безопасности всплывут, даже когда более старые закрываются.