У 79% веб-приложений нашли уязвимости, связанные с утечкой данных




По итогам 2018 года у 79% веб-приложений были обнаружены уязвимости, которые могут приводить к утечке данных пользователей. Как сообщает РБК, об говорится в ежегодном исследовании (.pdf) специализирующейся на кибербезопасности компании Positive Technologies.

К исследованным веб-приложениям относятся, например, личные кабинеты банков и операторов мобильной связи, онлайн-магазины и сайты госорганов, вход на которые осуществляется с указанием персональных данных. Как отмечают авторы исследования, в предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017 году — 70%, в 2016 году — 60%.

Согласно исследованию, в среднем на одно веб-приложение приходится 33 критически опасных уязвимости, что в три раза больше, чем по итогам 2017 года.

Наиболее распространенной уязвимостью является «межсайтовое выполнение сценариев». Это позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. Уязвимость основана на недостаточной проверке источника, который отправляет на сайт запрос на авторизацию. В результате пользователь, отправив запрос, получает поддельную страницу и вводит данные, которые попадают к злоумышленникам.

Примерно в 80% веб-приложений эксперты также обнаружили «ошибки конфигурации», когда система самого сайта раскрывает в своих стандартных параметрах информацию о пользовательском ПО и путях его установки, что дает злоумышленникам возможность собрать информацию для проведения дальнейшей атаки.

Продолжение темы: Почему растет число уязвимых веб-приложений

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > У 79% веб-приложений нашли уязвимости, связанные с утечкой данных
Все рубрики статей:
Топ-сегодня: Безопасность
Мошенники распространяют фальшивые версии FaceApp
На волне возросшего интереса к FaceApp злоумышленники воспользовались ситуацией и начали распространять поддельные версии FaceApp Pro
Зловред показал россиянам и украинцам 1 млрд рекламных объявлений
Новый зловред атакует Google Chrome, Mozilla Firefox и Яндекс.Браузер, работающие на ПК с Windows
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
Роскачество назвало лучшие антивирусы для Windows и macOS
Роскачество провело исследование антивирусных программ, испытав 35 продуктов 19 производителей, включая как платные, так и бесплатные версии
Роскачество объяснило, как распознать телефонных мошенников
Телефонное мошенничество является одним из самых массовых цифровых преступлений
Новые статьи: Безопасность
Зловред показал россиянам и украинцам 1 млрд рекламных объявлений
Новый зловред атакует Google Chrome, Mozilla Firefox и Яндекс.Браузер, работающие на ПК с Windows
Мошенники распространяют фальшивые версии FaceApp
На волне возросшего интереса к FaceApp злоумышленники воспользовались ситуацией и начали распространять поддельные версии FaceApp Pro
Роскачество назвало лучшие антивирусы для Windows и macOS
Роскачество провело исследование антивирусных программ, испытав 35 продуктов 19 производителей, включая как платные, так и бесплатные версии
Роскачество объяснило, как распознать телефонных мошенников
Телефонное мошенничество является одним из самых массовых цифровых преступлений
Google признала утечку записей голосовых команд пользователей
Один из специалистов Google нарушил правила безопасности, из-за чего записи голосов пользователей попали в открытый доступ

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».