Это сообщение было оставлено on Понедельник, Декабрь 12th, 2011 at 1:40 в рубрике Компьютерная безопасность. Both comments and pings are currently closed.
|
|
12 Декабрь 2011
Компания Veracode (США), специализирующаяся на разработке различного программного обеспечения для проверки безопасности систем и сетей, провела исследования более 10 тысяч различных популярных приложений за последние полгода. В результате исследований было установлено, что почти в 85% случаев в коде приложений имеются критические уязвимости, которыми могут воспользоваться злоумышленники для получения доступа к секретной информации пользователя. Данное тестирование приложений компания Veracode проводит ежегодно. При этом представители компании обратили внимание на тот факт, что по сравнению с прошлым годом количество приложений с критическими уязвимостями возросло. Если в прошлом году с первого раза тест прошли порядка 42 процентов приложений, то в этом - лишь 16 процентов. Такой большой разрыв объясняется тем, что в этом году повысились требования к проведению тестов. К примеру, теперь критическими уязвимостями считаются также уязвимости межсайтового скриптинга и SQL-инъекции, поскольку их довольно часто стали использовать для хищения важной информации. Также представители компании отмечают, что в коммерческих и бесплатных приложениях количество уязвимостей практически одинаковое. А вот самое низкое качество приложений отмечено на сайтах государственных организаций. Похожее на Почти 86% приложений имеют критические уязвимости :
|
|||





