Декабрь 19, 2019 Просмотры 29 просмотров

70% сайтов уязвимы для XSS-атак

По сообщению White Hat Security, 9 из 10 популярных сайтов имеют уязвимости. В результате сканирования разных публичных веб-ресурсов было обнаружено в среднем по 7 уязвимостей на каждом.

ИБ-специалисты из White Hat Security отмечают, что, несмотря на развитие индустрии защиты данных защиты от атак, владельцы сайтов часто не думают о защите своих ресурсов, несмотря на то, что они несут убытки от взломов сайтов и утечек данных клиентов.

Самой распространенной уязвимостью оказалась XSS (Cross-Site Scripting) – она обнаружена на 70% сайтов.

Вторая по распространенности уязвимость связана с утечкой служебных данных – 45% сайтов «уличены» в ее наличии. Под этой уязвимостью White Hat Security подразумевает доступ к информации служебного характера: информация пользователей, исходные коды скриптов, данные о серверном ПО, а также об ошибках в нем.

На 25% сайтов обнаружены уязвимости, позволяющие спамерам эксплуатировать веб-ресурсы в своих целях. Чаще эта проблема касается блогов и чатов.

Кроме того, в отчете ИБ-компании говорится о таких распространенных уязвимостях, как размещение на публичных страницах закрытых данных, SQL-инъекций, публичный доступ к файлам, отвечающим за работу сайта и т. д.

Интересно, что самое большое количество уязвимостей обнаружено на веб-сайтах продавцов, страховых компаний, ИТ-компаний и организаций здравоохранения.


Просмотры 29 просмотров

Статистика просмотров страницы:

  • за текущий месяц (Май 2024) - 6;
  • за прошлый месяц (Апрель 2024) - 2;
  • за последние 3 месяца (Февраль 2024 - Апрель 2024) - 10;
  • за последний год (Май 2023 - Апрель 2024) - 12;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

От регулировки высоты сидения до поддержки поясницы и массажных функций ...
Эти универсальные устройства идеально подходят для офиса и дома, обеспечивая ...
Статья рассказывает про важность тщательного выбора монитора для максимально производительной ...
Узнайте, как интерактивные панели стали незаменимым инструментом в современном бизнесе.