Weboldalak

Webhely biztonsági lyukak létrehozása a védelemhez

Fix Facebook ERR_BAD_SSL_CLIENT_AUTH_CERT

Fix Facebook ERR_BAD_SSL_CLIENT_AUTH_CERT
Anonim

A biztonsági szempontból leginkább a leginkább gondoskodó oldalak kétharmadának komoly hiányos biztonsági rései vannak, a WhiteHat Security webhálózat biztonsági elemzésének elemzése szerint.

A WhiteHat által ma közzétett statisztikák a sebezhetőségeket fedezik megtalálható az egyéni webes alkalmazásokban, összesen 1336 különböző weboldalon. Ez a szám csak az internetes oldalak számának csak egy kis hányadát jelenti, de azok a cégek, amelyek a WhiteHat-tel szerződést kötöttek további biztonsági szkennelés céljából, ezért valószínűleg többet törődnek az átlagos webhely biztonsági hibáival.

Történelmileg 83 százalék a WhiteHat oldalakról, a WhiteHat alapítója, Jeremiah Grossman szerint egy bizonyos ponton komoly sérülékenységet tapasztal. Jelenleg 64 százalékuknak legalább egy hibája van. Ezek a számok olyan egyedi alkalmazások hibáit jelentik, amelyeket a cégek saját maguk létrehoznak, és nem az alapvető biztonsági lyukak, például egy hiányzó operációs rendszerből vagy webkiszolgáló javításból származnak.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

A jelentés adatai összhangban vannak a korábbi elemzésekkel, és valószínűleg nem fogják meglepni senki a biztonsági üzletágban. A webes szörfösöknek arra kell törekedniük, hogy további bizonyítékot szolgáltassanak arra, hogy a napok biztonságos interneten tartása egyszerűen a vázlatos webhelyek elkerülésével régóta eltűnnek. Az online bűnözők gyakran használják fel ezeket az elterjedt webhely sebezhetőségeket, hogy elrejtsék a támadási kódot az egyébként jóindulatú webhelyeken, így a biztonságos letöltésből eredő kockázatok ellenére a gondos szörfösöknek képesnek kell lenniük a vírusvédelemre és az összes szoftver naprakészen tartására.

Az üzleti vállalkozás tudomásul veszi a WhiteHat azon oldalainak megtekintését, amelyek jelenleg nem rendelkeznek sérülékenységgel. Grossman szerint a biztonságos vállalatok nem különböztek nagy mértékben a kiszolgáltatott helyszínekkel rendelkező vállalatoktól a használt webes technológiák tekintetében. Ahelyett, hogy elméleteket fogalmazna meg, a biztonságos helyszínekkel rendelkező vállalatok azok, amelyek a folyamatos biztonsági erőfeszítéseket azonosítják és bezárják.

A WhiteHat jelentése szerint (regisztráció szükséges) a leggyakoribb probléma, míg a közösségi oldalak a leginkább veszélyeztetettek voltak. Grossman azt javasolja, hogy a közösségi oldalak sokkal gyakrabban változtassák meg webhelyeiket, mint a bankok, például, ami jobban örülne annak, hogy új biztonsági lyukak bukkannak fel, még akkor is, amikor a régebbiek lezárulnak.