Информационное агенство

Недавно стало известно, что эксперты из компании «Positive Technologies» провели анализ защищенности веб-приложений. Как результат - в 90 % случаях хакеры атакуют посетителей сайта. 16 % приложений наполнены уязвимостями, которые могут дать преступникам контроль над системой, а в 8 % случаев возможна еще и атака на внутреннюю сеть компании. Помимо этого, после полного доступа к веб-серверу хакеры могут размещать на сайте собственный контент, или атаковать посетителей, в том числе – посредством загрузки вредоносного ПО.

Как показало исследование, за прошлый год доля веб-приложений с уязвимостями высокого уровня упала на 17 % по сравнению с 2018 годом. Число уязвимостей на одно приложение упало в полтора раза по сравнению с прошлым годом. При этом общий уровень защищенности веб-приложений оценивают достаточно низко.

Статистика показывает, что причина 82 % всех уязвимостей – ошибки в коде. Как заявляют эксперты, высокий процент ошибок был связан с отсутствием проверки кода на наличие уязвимостей во время его написания. Еще одной причиной считается приоритет для разработчиков в пользу функциональности, а не безопасности.

После проверки эксперты в 45 % исследованных приложений эксперты нашли недостатки аутентификации, многие из которых – крайне опасны.

Как заявляют эксперты, 90 % всех веб-приложений могут подвергаться угрозе атаки на клиентов. В качестве возможных сценариев атак рассматривается заражение компьютеров вредоносными программами или фишинговые атаки для получения учетных или других персональных данных.

Добавить комментарий


Защитный код

Обновить
ФИНАНСЫ
Российские миллиардеры стали богаче на $31 млрд
2025-02-04 05:21

С начала года состояние российских миллиардеров увеличилось на 31 миллиард долларов.

Подробнее
Российские миллиардеры стали богаче на $31 млрд
2025-01-21 12:26

С начала года состояние российских миллиардеров увеличилось на 31 миллиард долларов.

Подробнее
Криптовалюта
Компания Circle создала мост для доступа к USDC в нескольких блокчейнах
2025-07-02 02:17

Компания Circle, эмитент стейблкоина USDC, объявила о предстоящем запуске решения Gateway, которое обеспечит мгновенный доступ к ликвидности для пользователей.

Подробнее
Индийский политик призвал следовать инновациям и использовать биткоин
2025-06-27 03:25

Представитель индийской правящей партии «Бхаратия Джаната Парти» Прадип Бхандари высказался за возможность интеграции биткоина в стратегию резервирования страны.

Подробнее
Мировая экономика
Вунш предлагает ЕЦБ перейти к стимулирующей денежно-кредитной политике
2025-07-02 01:26

Член Управляющего совета Европейского центрального банка Пьер Вунш отметил, что возможно, центральному банку следует рассмотреть возможность введения умеренно стимулирующей денежно-кредитной политики, поскольку инфляция в еврозоне может опуститься ниже целевого уровня.

Подробнее
Глава ЕЦБ Симкус указывает на риски инфляции из-за укрепления евро и цен на энергоносители
2025-07-01 06:27

Европейский центральный банк (ЕЦБ) сумел достичь целевого уровня инфляции в 2%, однако будущее остаётся неопределённым из-за колебаний на валютных и товарных рынках, заявил Гедиминас Симкус, член Управляющего совета и глава центрального банка Литвы.

Подробнее

Заявка на подписку

Запрос успешно отправлен