Информационное агенство

Недавно стало известно, что эксперты из компании «Positive Technologies» провели анализ защищенности веб-приложений. Как результат - в 90 % случаях хакеры атакуют посетителей сайта. 16 % приложений наполнены уязвимостями, которые могут дать преступникам контроль над системой, а в 8 % случаев возможна еще и атака на внутреннюю сеть компании. Помимо этого, после полного доступа к веб-серверу хакеры могут размещать на сайте собственный контент, или атаковать посетителей, в том числе – посредством загрузки вредоносного ПО.

Как показало исследование, за прошлый год доля веб-приложений с уязвимостями высокого уровня упала на 17 % по сравнению с 2018 годом. Число уязвимостей на одно приложение упало в полтора раза по сравнению с прошлым годом. При этом общий уровень защищенности веб-приложений оценивают достаточно низко.

Статистика показывает, что причина 82 % всех уязвимостей – ошибки в коде. Как заявляют эксперты, высокий процент ошибок был связан с отсутствием проверки кода на наличие уязвимостей во время его написания. Еще одной причиной считается приоритет для разработчиков в пользу функциональности, а не безопасности.

После проверки эксперты в 45 % исследованных приложений эксперты нашли недостатки аутентификации, многие из которых – крайне опасны.

Как заявляют эксперты, 90 % всех веб-приложений могут подвергаться угрозе атаки на клиентов. В качестве возможных сценариев атак рассматривается заражение компьютеров вредоносными программами или фишинговые атаки для получения учетных или других персональных данных.

Добавить комментарий


Защитный код

Обновить
ФИНАНСЫ
Российские миллиардеры стали богаче на $31 млрд
2025-02-04 05:21

С начала года состояние российских миллиардеров увеличилось на 31 миллиард долларов.

Подробнее
Российские миллиардеры стали богаче на $31 млрд
2025-01-21 12:26

С начала года состояние российских миллиардеров увеличилось на 31 миллиард долларов.

Подробнее
Криптовалюта
Супермаркет Spar в Швейцарии начал принимать платежи в биткоинах
2025-04-19 04:27

Сеть супермаркетов Spar начала внедрять возможность оплаты товаров биткоином через Lightning Network.

Подробнее
Криптобиржа eXch закроется под гнётом обвинений в отмывании денег
2025-04-18 03:07

Криптовалютная биржа eXch, позволяющая обменивать цифровые активы без регистрации, закроется под давлением обвинений в отмывании денег.

Подробнее
Мировая экономика
Тал из CIBC предупреждает: Канада повторяет ошибки в прогнозировании населения
2025-04-15 06:40

Канада, согласно последним отчетам, может недооценивать будущий рост населения из-за ошибочных представлений о данных, что вызывает опасения о возможных повторениях планировочных ошибок, приведших к нынешнему жилищному кризису.

Подробнее
Как ориентироваться в тарифном хаосе: 5 вопросов для ЕЦБ
2025-04-14 01:45

На этой неделе состоится заседание Европейского центрального банка (ЕЦБ), и внимание инвесторов приковано к последствиям тарифной политики для финансовых решений регуляторов.

Подробнее

Заявка на подписку

Запрос успешно отправлен