Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
14/02/2007 21:31

70% сайтов открыты для взлома

Согласно отчету англо-американской компании Acunetix, занимающейся исследованием
систем безопасности, примерно 7 из 10 веб-сайтов содержат те или иные уязвимости,
которые позволят злоумышленникам похитить закрытые данные, либо просто взломать
сайт, удалив часть страниц.

"Наши исследования ясно показывают, что большинство владельцев веб-ресурсов
используют небезопасные веб-приложения, а отчеты, где говорится об уязвимостях
приложений попросту игнорируют", - говорит вице-президент Acunetix Кевин
Велла.

В отчете Acunetix говорится, что за прошедший год компания просканировала
3 200 сайтов, принадлежащих как к коммерческим пользователям, так и некоммерческим
организациями и частным лицам, в результате было обнаружено 210 000 уязвимостей,
что в среднем составляет по 66 уязвимостей на интернет-приложение.

Примерно половина всех обнаруженных уязвимостей была связана с так называемыми
SQL инъекциями. Напомним, что SQL инъекция - это один из распространённых
способов взлома программ, работающих с базами данных. Атака типа инъекции
SQL может быть возможна из-за некорректной обработки входящих данных, используемых
в SQL-запросах. Инъекция SQL часто даёт возможность атакующему выполнить
произвольный запрос к базе данных, например, прочитать содержимое любых
таблиц или удалить все данные.

Еще 42% уязвимостей связаны с кросс-скриптинговыми уязвимостями (XSS, Cross
Site Scripting), называемые также межсайтовым скриптинговм. Специфика подобных
атак заключается в том, что вместо непосредственной атаки сервера, они используют
уязвимый сервер в качестве средства атаки на клиента. XSS-атака обычно проводится
путем конструирования специального URL, который атакующий предъявляет своей
жертве. Иногда для термина используют сокращение CSS, но, чтобы не было
путаницы с каскадными таблицами стилей, используют сокращение XSS.

Условно XSS можно разделить на активные и пассивные. При активных XSS вредоносный
скрипт хранится на сервере, и срабатывает в браузере жертвы, при открытии
какой-либо страницы зараженного сайта. Пассивные XSS подразумевают, что
скрипт не хранится на сервере уязвимого сайта, либо он не может автоматически
выполниться в браузере жертвы. Для срабатывания пассивной XSS, требуется
некое дополнительное действие, которые должен выполнить браузер жертвы (например
клик по специально сформированной ссылке).

Еще 7% уязвимостей связаны с раскрытием исходного кода серверного веб-приложения,
которое непосредственно обращается к данным. Раскрыв исходники потенциальный
злоумышленник может создать эксплоит для выполнения различных злонамеренных
действий.

В целом специалисты говорят, что безопасность онлайновых приложений становится
одной из основных проблем для обеспечения не только безопасности вебсайтов,
но и множества корпоративных приложений, работающих через интернет.

 

Оригинал (на 14/02/2007): cybersecurity.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

EMI собралась отказаться от защиты аудиофайлов

EMI собралась отказаться от защиты аудиофайлов

Рекорд-лейбл EMI, входящий в четверку крупнейших музыкальных издателей мира, планирует полностью отказаться от систем защиты цифрового контента при продаже музыки в формате MP3. EMI является...

 

Windows Vista оказалась несовместима с большинством программ от Apple

Windows Vista оказалась несовместима с большинством программ от Apple

Пользователи Windows Vista не смогут полноценно пользоваться плеерами iPod и онлайновым магазином iTunes. На сегодняшний день у Apple не готово к выпуску ни одно приложение для новой версии...

 

Новости на Yahoo! будут петь

Новости на Yahoo! будут петь

Представители Yahoo! заявили, что компания собирается запустить новый видео-проект, в котором специально приглашенный журналист будет петь новости. Личность певца представители компании раскрыть...

 

Сетевым авторам предложили написать wiki-роман

Сетевым авторам предложили написать wiki-роман

Британское издательство Penguin и университет Де Монтфорт пригласили всех желающих поучаствовать в написании коллективного романа на принципах, принятых в сетевой энциклопедии Wikipedia. Будущая...

 

Yahoo! будет петь новости своим пользователям

Yahoo! будет петь новости своим пользователям

Веб-гигант Yahoo!, который является не только поисковой системой, но и источником новостей для многих своих пользователей, решил подавать информацию оригинальным образом.

 

Хакеры взломали защиту Blu-ray

Хакеры взломали защиту Blu-ray

Хакер, известный под псевдонимом Muslix64, при поддержке коллеги Janvitos, взломал систему защиты контента от копирования, применяемую при записи дисков Blu-ray.

 

 

 

 

:: все новости из этой категории на 14/02/2007 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Февраль, 2007
Пн Вт Ср Чт Пт Сб Вск
   1234
567891011
12131415161718
19202122232425
262728    

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::