Im Web Application Security Statistics Project 2007 wurden Daten von Herstellern und Betreibern weltweit zusammengetragen. Diese Datenflut ergab vor allem eins: Mehr als 7 Prozent der Websites sind akut gefährdet, wie automatisierte Untersuchungen zeigten. 7,72 Prozent zeigten bei der Untersuchung bereits, dass sie schon korrumpiert sind. das teilte die Security-Organisation WASC mit.
Schwerwiegende Sicherheitslücken kamen bei mehr als 96 Prozent der Web-Anwendungen selbst zum Vorschein. Bei dieser Untersuchung wandten die Sicherheitsforscher Black Box und White Box an, Untersuchungsmethoden, die mit einer Art Ausschlussverfahren Sicherheitsmängel feststellen können. Predictable Resource Location, SQL Injection, Informations-Lecks und Cross-Site Scripting waren die häufigsten Gefährdungen, für die die untersuchten Sites anfällig waren.
Die Untersuchung ergab, dass Datenlecks und Predictable Resource Location vor allem mit schlechter Systemadministration und mangelnder Zugangskontrolle in Verbindung gebracht werden konnten. Währenddessen lag bei den anderen Gefahren das Problem eher in den Anwendungen selbst.
Bei den untersuchten Sites konnte außerdem festgestellt werden, dass Cross-Site Scripting mit 59,26 Prozent der entdeckten Gefahren die Rangliste klar anführt. SQL Injection folgte mit 8,12 Prozent, Content Spoofing mit 5,96 Prozent, Informationslecks mit 5,90 Prozent, Predictable Resource Location mit 4,61 Prozent und auf den Plätzen folgen Gefahren wie Authentisierungsfehler und Zugangslücken. Diese Gefahren wurden von den Forschern vor allem mit möglichen Client-seitigen Angriffen in Verbindung gebracht.
Page: 1 2
Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…
Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…
LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…
Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…
Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…
Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…