<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Статистика уязвимостей web-приложений</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html</link>
    <description>Консорциум безопасности web-приложений (WASC) опубликовал (http://www.webappsec.org/projects/statistics/) отчет по результатам исследования уязвимостей web-приложений за 2007 год. Отчет отталкивается от статистики, полученной в результате проверки безопасности 32717 сайтов и анализа 69476 уязвимостей.&lt;br&gt;&lt;br&gt;&lt;br&gt;Некоторые интересные факты:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Более  7&#037; из проанализированных сайтов могут быть скомпрометированы средствами автоматического взлома. В 7.72&#037; всех рассмотренных web-приложений, в результате автоматического сканирования, были обнаружены серьёзные ошибки безопасности.&lt;br&gt;&lt;br&gt;-  В качестве самых распространенных уязвимоей отмечаются: &lt;br&gt;&lt;br&gt;&lt;br&gt;-  Межсайтовое выполнение сценариев (Cross-Site Scripting, XSS): 41&#037; всех найденных уязвимостей, проблеме подвержены 31.47&#037; всех проверенных сайтов;&lt;br&gt;-  Утечки информации (Information Leakage): 32&#037; уязвимостей, 23.27&#037; сайтов;&lt;br&gt;-  Подстановка SQL операторов (SQL Injection): 9&#037; уязвимостей, 7.85&#037; сайтов;&lt;br&gt;-  Размещение важных ресурсов в предсказуемых ме...&lt;br&gt;&lt;br&gt;URL: http://www.sec</description>

<item>
    <title>Статистика уязвимостей web-приложений (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#17</link>
    <pubDate>Thu, 11 Sep 2008 14:18:00 GMT</pubDate>
    <description>Был бы opennet  в виде сервера новостей (NNTP) - сидел бы на нем.&lt;br&gt;А так стараюсь пользоваться другими средствами везде, где возможно: почта - SMTP/POP3, онлайн общение - jabber, передача файлов - ftp.&lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей web-приложений (Bubmik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#16</link>
    <pubDate>Thu, 11 Sep 2008 12:48:13 GMT</pubDate>
    <description>&amp;gt;А также то, что веб в его нынешнем виде - штука изначально &lt;br&gt;&amp;gt;кривая. &lt;br&gt;&lt;br&gt;и тем не менее ты сам в нем сидишь&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей web-приложений (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#15</link>
    <pubDate>Thu, 11 Sep 2008 09:52:29 GMT</pubDate>
    <description>А также то, что веб в его нынешнем виде - штука изначально кривая.&lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей web-приложений (nobody)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#14</link>
    <pubDate>Thu, 11 Sep 2008 09:29:17 GMT</pubDate>
    <description>Как то столкнулся по работе с одной фирмой. Меня попросили проверить безопасность разработанного ими сайта. Через 5 минут я слил весь исходный код сайта (так проще выявить все уязвимости), при этом у меня был доступ к сайту только как у обычного пользователя. От просмотра кода у меня волосы встали дыбом. Разработчики даже не знали о существовании таких функций как htmlspecialchars, addslashes и trim. И за такую систему взяли не малые деньги...&lt;br&gt;Так что такие большие проценты уязвимых систем отражают лиш уровень подготовки разработчиков.&lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей web-приложений (Anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#13</link>
    <pubDate>Thu, 11 Sep 2008 06:16:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Дак а какой выход тогда ? &lt;br&gt;&amp;gt;&amp;gt;позабыть о mysql и всяких cms движках и всем дружно передти чисто &lt;br&gt;&amp;gt;&amp;gt;на html ??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Везде, где можно, перейти на NNTP. &lt;br&gt;&lt;br&gt;Владельцы Web-форумов не допустят, чтобы от них сбежало 90&#037; посетителей и они потеряли деньги от рекламы.&lt;br&gt;&lt;br&gt;(Я сам бы предпочёл платить провайдеру за сервер NNTP, чем испытывать не себе примитивизм Web-технологий.)&lt;br&gt;&lt;br&gt;Бабло пришло в Интернет и отобрало у нас удобство.&lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей web-приложений (Geol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#12</link>
    <pubDate>Thu, 11 Sep 2008 05:48:38 GMT</pubDate>
    <description>&amp;gt;Дак а какой выход тогда ? &lt;br&gt;&amp;gt;позабыть о mysql и всяких cms движках и всем дружно передти чисто &lt;br&gt;&amp;gt;на html ??? &lt;br&gt;&lt;br&gt; А лучший способ избежать угона машины. ходить пешком.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей web-приложений (Александр Чуранов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#10</link>
    <pubDate>Wed, 10 Sep 2008 20:47:55 GMT</pubDate>
    <description>Мы их уже сделали:&lt;br&gt;http://www.cisco.com/en/US/prod/collateral/contnetw/ps5719/ps9586/data_sheet_c78-458627.html&lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей web-приложений (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#9</link>
    <pubDate>Wed, 10 Sep 2008 17:39:07 GMT</pubDate>
    <description>&amp;gt;Дак а какой выход тогда ? &lt;br&gt;&amp;gt;позабыть о mysql и всяких cms движках и всем дружно передти чисто &lt;br&gt;&amp;gt;на html ??? &lt;br&gt;&lt;br&gt;Везде, где можно, перейти на NNTP. &lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей web-приложений (Geol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43790.html#8</link>
    <pubDate>Wed, 10 Sep 2008 17:25:34 GMT</pubDate>
    <description>&amp;gt; user&apos;; update table set password=MD5(&apos;123&apos;) where user_id=&apos;administrator&apos;;;;; как минимум.&lt;br&gt;&lt;br&gt;у меня такой код не сработает. Не сработае понескольким причинам, главная из которых - все входные данне всегда проверяются на соответствие своему формату. Без относительно использования той или иной бд.&lt;br&gt;</description>
</item>

</channel>
</rss>
