Американська компанія Veracode, що розробляє засоби для проведення аудиту безпеки, представила результати дослідження коду близько 10 тисяч різних програм, перевірених протягом останніх 6 місяців, передає IT-TEHNOLOG.COM
Згідно із даними звіту, тільки 16% додатків пройшли тестування з першого разу, в інших випадках були виявлені проблеми з безпекою. Водночас півроку тому при аналогічному дослідженні перевірку відразу пройшли 42% додатків.
Цікавим є той факт, що програми комерційних і відкритих проектів пройшли тест з однаковим результатом. Обидві категорії програм пройшли тестування з першого разу тільки в 12% випадків.
Серед найбільш “популярних” вразливостей, до яких схильні web-додатки, дослідники відзначають атаки SQL-ін’єкції і XSS.
У ході дослідження в 68% перевірених web-додатків були виявлені проблеми, пов’язані з XSS-вразливостю, а з SQL-ін’єкцією - в 32%. При аналізі державних сайтів було виявлено, що 40% з них можуть використовуватися для ін’єкції SQL-коду, а 75% схильні до XSS-вразливостей. Для фінансового сектора дані показники становлять 29% і 67%, а для виробників ПЗ - 30% і 55% відповідно.
У 19% клієнтських додатків спостерігаються проблеми з обробкою помилок, в 15% - некоректна робота з буферами, в 14% - переповнення буфера, в 11% - можливість обходу каталогу (наприклад, відсутність перевірки на “../”), в 9% - цілочисельні переповнювання, ще в 9% - потенційна наявність бекдорів, в 8% - некоректне використання криптографічних засобів, у 4% - витік інформації, і в 2% - можливість виконання SQL-запитів.
Також виявлено, що від 30% до 70% додатків, розроблених для внутрішнього використання, повторно використовують чужий код, наприклад, виклик функцій сторонніх бібліотек. Досить часто саме сторонній код стає причиною проблем. Так, безліч XSS-вразливостей в додатках державних установ пов’язано з використанням платформи Adobe ColdFusion.
Джерело:
ТСН
Як стати програмістом?
2015-12-23 04:30:13
Сьогодні все більше людей задумуються про те, як стати програмістом. Часто з цього приводу висловлюються радикально протилежні думки - хтось каже, що для цього потрібні роки глибокої технічної освіти та ще кілька років практики…
|
"Герой поневолі" в Коломиї
2015-11-16 01:05:30
За просвітницької ініціативи Культурологічного проекту “Коломия – наше місто” (адвокат Михайло Петрів), запрошує вас на презентацію графічного роману “Герой поневолі”, яка відбудеться за присутності авторів 18 листопада 2015 р. в місті Коломиї…
|
ЄC надумав серйозно ускладнити життя Facebook та Google через персональні дані
2015-10-06 11:59:44
6 жовтня Суд Європейського Союзу оголосить рішення у справі щодо захисту даних, що може означати початок важких часів для Facebook та інших інтернет-велетнів…
|
Небезпека виникнення пожеж
2015-10-02 03:02:14
З настанням похолодання значно зростає небезпека виникнення пожеж в житлових будинках. Це пояснюється, в першу чергу, збільшенням періоду експлуатації печей, електронагрівальних приладів, та необережного поводження з вогнем.
|
Про прощання з життям: у Данії існує служба, що виконує останні бажання невиліковних людей.
2015-10-02 01:45:07
У 2006-ому році в Данії, водій швидкої допомоги перевозив пацієнта з однієї лікарні до іншої.
Пацієнт - смертельно хвора людина, що провела три місяці поспіль на лікарняному ліжку. Під час поїздки він дуже хотів побачити канал Влардінген востаннє. Він хотів трошки побути на сонці та вітру, відчути запах води, перш ніж знову повернутися до лікарні.
|
Уряд виділив 140 млн грн на "шерифів" в українських селах
2015-09-23 05:59:57
Уряд передбачив 140 млн грн на реформування служби дільничих міліціонерів у невеликих населених пунктах
|
Молодь витрачає на селфі 54 години на рік
2015-09-23 04:20:29
Згідно з дослідженням компанії Luster Premium White, мілленіали (покоління, що народилося в 90-х - початку 2000-х) витрачають на селфі у середньому 54 години на рік
|
У коломиї розташується гірсько-піхотна бригада
2015-09-23 02:50:02
22 вересня голова облдержадміністрації Олег Гончарук зустрівся з командиром новоутвореної 10-ї гірсько-піхотної бригади, Героєм України, підполковником Василем Зубаничем.
|
За скільки годин можна заробити на новий iPhone 6 в різних країнах світу (інфографіка)
2015-09-23 12:50:31
Швейцарський фінансовий холдинг опублікував рейтинг, в якому підраховано кількість годин, які доведеться пропрацювати середньостатистичним жителям різних міст для того, щоб дозволити собі iPhone 6 (16GB).
|
ООН оприлюднила шокуючий прогноз щодо біженців у Європі
2015-09-22 06:39:49
850 тисяч біженців приїдуть у ЄС впродовж наступних двох років. І це лише мінімальні розрахунки, які оприлюднили в ООН.
|