Cross-Site Scripting ist größtes Sicherheitsrisiko

Cross-Site Scripting (XSS) und SQL-Injection zählen mittlerweile zu den beliebtesten Angriffsmethoden. Viele Websites weisen Schwachstellen für diese Attacken auf und geben dadurch wertvolle Daten wie Kreditkarteninformationen preis.

Die Identifizierung aktueller Sicherheitslücken durch die von der US-Regierung geförderten Forschungseinrichtung MITRE ergab, dass unter den in den ersten drei Quartalen 2006 erfassten 4375 Sicherheitsproblemen Schwachstellen im Web-Bereich die obersten drei Plätze einnehmen: 21,5 Prozent der CVEs(Common Vulnerabilities and Exposures) waren XSS-Sicherheitslücken, 14 Prozent der Lücken entfielen auf SQL-Injection und 9,5 Prozent auf PHP-basierte “Includes”-Gefahren. Pufferüberläufe belegten mit 7,9 Prozent lediglich Rang vier.

Der Anstieg bei XSS-Angriffen belegt, dass Hacker sich zunehmend auf Schwachstellen in Programmiersprachen für Web-Anwendungen konzentrieren, unter anderem Java, .NET und PHP. Pufferüberläufe hingegen nutzen Lücken in ausführbaren Dateien aus, die beispielsweise in C geschrieben wurden.

Auch Website-Angriffe werden immer beliebter, da sich beispielsweise XSS-Schwachstellen einfach ausnutzen lassen und eine große Anzahl an Web-Anwendungen frei zugänglich ist. Websites mit Einkaufswagen, Formularen, Login-Seiten und dynamischen Inhalten sind ein beliebtes Ziel für Attacken. Online-Applikationen erfordern einen ungehinderten, direkten Zugriff auf Backend-Datenbanken – sind Web-Anwendungen jedoch nicht sorgfältig genug programmiert, bieten sie Angreifern Schlupflöcher, durch die persönliche Daten wie Kreditkartenangaben, Sozialversicherungsnummern und sogar Krankenakten entwendet werden können.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

1 Stunde ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

4 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago