ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Cenzic: топ-10 уязвимостей веб-приложений
  #1  
Старый 23.05.2007, 14:12
le_san
Участник форума
Регистрация: 21.04.2007
Сообщений: 138
Провел на форуме:
253084

Репутация: 45
Отправить сообщение для le_san с помощью ICQ
По умолчанию Cenzic: топ-10 уязвимостей веб-приложений

Компания Cenzic представила десятку основных уязвимостей веб-приложений в I квартале в «Докладе о тенденциях безопасности приложений». Документ определяет 1561 уязвимость в известных коммерческих и открытых приложениях. Ситуация же с доморощенными разработками обстоит гораздо хуже, поскольку в них уязвимостей больше, чем в массовых продуктах.

Наиболее распространёнными уязвимостями оказались вложения файлов, SQL-инъекции, межсайтовые сценарии (XSS) и выход в родительские директории – 63%. Большинство уязвимостей найдено в веб-серверах, веб-приложениях и веб-браузерах.

На первом месте десятки уязвимостей стоит Adobe Acrobat Reader – в нём возможны атаки межсайтовых сценариев и удалённое выполнение произвольного кода.

Второе место занимает Google Desktop: ряд уязвимостей позволяет осуществить XSS и получить доступ к данным на компьютере пользователя.

IBM Websphere, на третьем месте, уязвим к атакам «разбиения HTTP ответов», которые приводят к внедрению постороннего кода в кэши, подстановке контента или XSS.

Lotus Domino Web Access стоит на четвертом месте: функция Active Content Filter не справляется с отфильтровкой кода сценариев, переданных пользователем внутри электронного письма. Эти сценарии выполняются в почтовом клиенте получателя.

Пятое место – за PHP: отказ в обслуживании вложенных массивов. Ошибка при рекурсивном обходе массивов позволяет осуществить DoS-атаку на пакет PHP, что приводит к аварии на сервере.

Шестое также досталось PHP: ряд уязвимостей типа переполнения буфера, позволяющих выполнить удалённо код и приводящих к DoS-атакам.

Следующим, седьмым в списке идет IBM Rational ClearQuest Web 7.0.0.0: XSS-уязвимость в продукте позволяет встроить произвольный сценарий через вложение с целью внесения дефектов в записи журнала событий.

На восьмом месте расположился Sun Java Access Manager: ряд уязвимостей XSS, возможность повышения привилегий за счёт хищения cookies с данными о сессии и различные способы подстановки чужеродного веб-контента.

Apache Tomcat занял девятое место: переполнение буфера в Apache Tomcat JK Web Server Connector позволяет выполнить произвольный код на сервере.

Замыкает десятку - BEA WebLogic: переполнение буфера, удалённое выполнение кода, отказы в обслуживании (DoS) и доступ к закрытой информации.

Специалисты Cenzic, используя данные софтверного сервиса проверки уязвимостей Cenzic ClickToSecure и исследований, проведённых в собственной лаборатории, выяснили, что более 70% проанализированных веб-приложений потенциально уязвимы к краже информации.

Ошибки в архитектуре, при написании кода и ненадёжные настройки по-прежнему являются основными причинами атак.

XSS – самый распространённый вид атаки: он возможен в 70% приложений. Почти 20% приложений допускают SQL-инъекции.

Почти половина не умеет обрабатывать комплексные исключительные ситуации.
cnews.ru

Последний раз редактировалось le_san; 23.05.2007 в 14:14..
 
Ответить с цитированием

  #2  
Старый 23.05.2007, 14:43
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию

Хм....а я думал сюда ie войдет :/ либо я просто не заметилЮлибо не вкурил...
 
Ответить с цитированием

  #3  
Старый 23.05.2007, 14:44
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

гы я дума ИЕ на первом месте а его даже в десятке нет... а как акробат в список ВЕБ! приложений попал?
 
Ответить с цитированием

  #4  
Старый 23.05.2007, 14:50
le_san
Участник форума
Регистрация: 21.04.2007
Сообщений: 138
Провел на форуме:
253084

Репутация: 45
Отправить сообщение для le_san с помощью ICQ
По умолчанию

Цитата:
Сообщение от Y.Dmitriy  
гы я дума ИЕ на первом месте а его даже в десятке нет... а как акробат в список ВЕБ! приложений попал?
ие: может быть из-за того, что на момент тестирования, в основном, дыры прикрыты? все-таки сколько патчей то выпущено...
а насчет акробата хз) я тож не понял))
 
Ответить с цитированием

  #5  
Старый 23.05.2007, 14:57
tat1642
Участник форума
Регистрация: 27.03.2007
Сообщений: 127
Провел на форуме:
1076241

Репутация: 57
Отправить сообщение для tat1642 с помощью ICQ
По умолчанию

вы недооцениваете мелкософт Ie защищен не так уж и плохо
 
Ответить с цитированием

  #6  
Старый 23.05.2007, 15:01
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
вы недооцениваете мелкософт Ie защищен не так уж и плохо
никто не спорит, но среди пары-тройки бразёров он защищен менее всего...
 
Ответить с цитированием

  #7  
Старый 23.05.2007, 15:06
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию

Цитата:
никто не спорит, но среди пары-тройки бразёров он защищен менее всего...
Согласен
 
Ответить с цитированием

  #8  
Старый 23.05.2007, 15:06
tat1642
Участник форума
Регистрация: 27.03.2007
Сообщений: 127
Провел на форуме:
1076241

Репутация: 57
Отправить сообщение для tat1642 с помощью ICQ
По умолчанию

Просто мелкософт сделал Виндовс, самый популярный браузер который есть у всех и вообще на мой взгялд 50% используемого нами софта из мелкософта поетому кактока к нам залетает вирус или трой всем лень что-то выяснять и все сразу обвиняют Билла Гейтса во всех смертных грехах
 
Ответить с цитированием

  #9  
Старый 23.05.2007, 15:14
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
Просто мелкософт сделал Виндовс, самый популярный браузер который есть у всех и вообще на мой взгялд 50% используемого нами софта из мелкософта поетому кактока к нам залетает вирус или трой всем лень что-то выяснять и все сразу обвиняют Билла Гейтса во всех смертных грехах
за весь этот топик ктонить хоть раз Гейтса вспоминал?
 
Ответить с цитированием

  #10  
Старый 23.05.2007, 15:15
tat1642
Участник форума
Регистрация: 27.03.2007
Сообщений: 127
Провел на форуме:
1076241

Репутация: 57
Отправить сообщение для tat1642 с помощью ICQ
По умолчанию

чуваг я говорю вообще)))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ