Все приложения банков содержат опасные уязвимости |
20.03.2018 12:25
Российский производитель решений информационной безопасности (ИБ) Positive Technologies представил исследование, посвященное уязвимостям веб-приложений.
Проведенный в 2017 году автоматизированный анализ защищенности с применением PT Application Inspector показал, что наибольшему риску подвержен финансовый сектор. Во всех приложениях банков и других финансовых организаций были найдены уязвимости высокой степени риска.
По словам экспертов, представители финансового и государственного сектора в большей степени заинтересованы в анализе исходного кода, поскольку их сайты входят в число приоритетных целей для злоумышленников.
Согласно данным Positive Technologies, все протестированные веб-приложения содержат уязвимости различной степени риска. При классификации уязвимостей по степени риска было установлено, что большая их часть (65%) относится к среднему уровню опасности, 27% - к высокому.
Чаще всего встречается уязвимость под названием "Межсайтовое выполнение сценариев", с помощью которой злоумышленник может проводить фишинговые атаки на клиентов веб-приложения или заражать их рабочие станции вредоносным программным обеспечением (встречается в 82% протестированных систем).
Источник: DailyComm
Проведенный в 2017 году автоматизированный анализ защищенности с применением PT Application Inspector показал, что наибольшему риску подвержен финансовый сектор. Во всех приложениях банков и других финансовых организаций были найдены уязвимости высокой степени риска.
По словам экспертов, представители финансового и государственного сектора в большей степени заинтересованы в анализе исходного кода, поскольку их сайты входят в число приоритетных целей для злоумышленников.
Согласно данным Positive Technologies, все протестированные веб-приложения содержат уязвимости различной степени риска. При классификации уязвимостей по степени риска было установлено, что большая их часть (65%) относится к среднему уровню опасности, 27% - к высокому.
Чаще всего встречается уязвимость под названием "Межсайтовое выполнение сценариев", с помощью которой злоумышленник может проводить фишинговые атаки на клиентов веб-приложения или заражать их рабочие станции вредоносным программным обеспечением (встречается в 82% протестированных систем).
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022