Только 16% всех приложений считаются безопасными
- 02.01.2012 17:29
Американская компания Veracode, которая разрабатывает средства для проведения аудита безопасности, представила результаты исследования кода около 10 тысяч различных программ, проверенных в течение последних 6 месяцев, передает IT-TEHNOLOG.COM
Согласно данным отчета, только 16% приложений прошли тестирование с первого раза, в других случаях были обнаружены проблемы с безопасностью. В то же время полгода назад при аналогичном исследовании проверку сразу прошли 42% приложений.
Интересным является тот факт, что программы коммерческих и открытых проектов прошли тест с одинаковым результатом. Обе категории программ прошли тестирование с первого раза только в 12% случаев.
Среди наиболее "популярных" уязвимостей, к которым склонны web-приложения, исследователи отмечают атаки SQL-инъекции и XSS.
В ходе исследования в 68% проверенных web-приложений были выявлены проблемы, связанные с XSS-уязвимостью, а с SQL-инъекцией - в 32%. При анализе государственных сайтов было обнаружено, что 40% из них могут использоваться для инъекции SQL-кода, а 75% склонны к XSS-уязвимостей. Для финансового сектора данные показатели составляют 29% и 67%, а для производителей ПО - 30% и 55% соответственно.
В 19% клиентских приложений наблюдаются проблемы с обработкой ошибок, в 15% - некорректная работа с буферами, в 14% - переполнение буфера, в 11% - возможность обхода каталога (например, отсутствие проверки на "../"), у 9% - целочисленные переполнения, еще в 9% - потенциальное наличие бекдоров, в 8% - некорректное использование криптографических средств, в 4% - утечка информации, и в 2% - возможность выполнения SQL-запросов.
Также обнаружено, что от 30% до 70% приложений, разработанных для внутреннего использования, повторно используют чужой код, например, вызов функций сторонних библиотек. Довольно часто именно сторонний код становится причиной проблем. Так, множество XSS-уязвимостей в приложениях государственных учреждений связано с использованием платформы Adobe ColdFusion.
Коментарі (0)
Другие новости:
Не варто доводити себе до повного виснаження під час війни
Чому українці часто забороняють собі відпочинок
- 22.05.2026 23:56
Як повернути частину коштів за навчання: як працює податкова знижка?
Що таке податкова знижка за навчання
- 18.05.2026 18:47
- 18.05.2026 16:29
Обстріл Києва 14 травня 2026 року: одна з наймасштабніших атак на столицю
За попередніми даними, основною ціллю атаки були:
- 15.05.2026 11:53
Нова мобілізація в Росії спричинить глибоку економічну кризу
Ймовірне проведення нової масштабної хвилі мобілізації в Російській Федерації може
- 12.05.2026 15:05
Что такое конвергенция у невропатолога? И что значит замедленная Конвергенция?
Конвергенция у невропатолога на приеме
- 09.05.2026 12:42
- 09.05.2026 12:35
Підсумки тижня 4-10 травня: головні новини України та світу
Цей тиждень став одним із найбільш насичених за кількістю важливих політичних
- 09.05.2026 12:31
У Чорнобильській зоні пожежі: яка загроза радіації для Києва та України? розбираємо докладно!
Чому пожежа поширюється так швидко?
- 09.05.2026 11:37
.jpg)
«Зелена карта» для авто: обов’язкове страхування для поїздок за кордон