Veracode назвала самые уязвимые языки программирования

Опубликовано: 8 декабря 2015 г., вторник

Согласно результатам нового исследования специалистов Veracode, код в скриптовых языках является источником значительного количества уязвимостей в web-приложениях. Отчет основан на результатах анализа более 200 тыс. приложений на распространенных языках программирования - PHP, Java, Microsoft Classic ASP, .NET, iOS, Android, C и C++, JavaScript, ColdFusion, Ruby и COBOL.

В ходе анализа специалисты использовали метрическую систему, измеряющую количество брешей на 1 МБ кода. По итогам исследования был составлен следующий рейтинг: 

  • Classic ASP – 1 686,6 брешей/МБ (1 112 критических)

  • ColdFusion – 262,8 брешей/МБ (227 критических)

  • PHP – 184 брешей/МБ (47 критических)

  • Java – 51,8 брешей/МБ (5,2 критических)

  • .NET – 32,5 брешей/МБ (9,7 критических)

  • C++ – 26,7 брешей/МБ (8,8 критических)

  • iOS – 23,4 брешей/МБ (0,9 критических)

  • Android – 11,3 брешей/МБ (0,4 критических)

  • JavaScript – 8,1 брешей/МБ (0,09 критических) 

Согласно отчету, 83% приложений на ColdFusion, 81% приложений на PHP и 79% на Classic ASP не прошли проверку OWASP Top 10. 

По данным Veracode, 86% приложений на PHP содержали по меньшей мере одну XSS-брешь. 56% программ оказались уязвимы к внедрению SQL-кода. Также приложения позволяли осуществить атаку типа обратный путь в директориях (67%) и внедрение кода (61%). В числе других проблем: некорректный процесс обработки учетных данных (58%), уязвимости в криптографическом протоколе (73%) и бреши, позволяющие утечку данных (50%).

Такое положение вещей значительно влияет на общую ситуацию в Интернете, поскольку порядка 70% систем по управлению контентом работают на базе WordPress, Drupal и Joomla, подчеркивают эксперты.

Open Web Application Security Project (OWASP) - открытый проект обеспечения безопасности web-приложений. Сообщество OWASP включает в себя корпорации, образовательные организации и частных лиц со всего мира. Участники проекта уже десять лет составляют список Топ-10 самых опасных уязвимостей в web-приложениях, стараясь привлечь внимание всех web-разработчиков. 

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Выпущена вторая бета–версия iOS 10 для iPhone и iPad

Компания Apple выпустила второе тестовое обновление новой мобильной платформы iOS, презентация которой состоялась в начале июня. дальше »

Android N присвоили официальное название Nougat

Компания Google официально дала названии своей новой мобильной операционной системе Android 7.0 (ныне известная как Android N), которую окрестили как «Nougat». дальше »

Microsoft продолжит развитие Windows 10 Mobile, сделав ставку на корпоративный рынок

Одной из загадок о платформе Microsoft в нынешнем году остается Windows 10 Mobile. дальше »

Apple представила новую операционную систему macOS Sierra с поддержкой Siri

13 июня в рамках своей презентации на конференции разработчиков WWDC, компания Apple, провела ребрендинг своей настольной операционной системы. Теперь вместо Mac OS X или OS X появится система macOS Sierra (по аналогии с другими — iOS, watchOS, tvOS). дальше »

На рынке мобильных приложений ожидается стремительный рост

Мобильные приложения приносят их разработчикам и компаниям, владеющим мобильными ОС, значительные доходы, которые растут из года в год. дальше »

Google признала проблему с утечкой памяти в Android

Программная платформа Google предоставляет память открытым приложениям, затем перераспределяя её в случае закрытия или продолжительного бездействия программы. В случае с Android 6.0 Marshmallow этого не происходит. дальше »

Сотрудничество Microsoft и Red Hat по развитию партнёрских возможностей продолжается

В апреле американская Linux-компания Red Hat провела свою Североамериканскую партнёрскую конференцию — Red Hat North America Partner Conference (NAPC), где сделала важное заявление: «Мы сильнее вместе с Microsoft»... дальше »

Проект CoreOS представил распределённую систему хранения Torus

Проект CoreOS, развивающий основанное на идеях контейнерной изоляции серверное окружение, анонсировал новое распределённое хранилище Torus. дальше »

Выявлены опасные уязвимости в библиотеке ImageMagick

Обнаружен ряд уязвимостей в библиотеке ImageMagick, используемой в ряде языков программирования и фреймворков, в том числе PHP, Ruby и Node.js, для работы с изображениями. дальше »

Выпущено приложение «Удалённый рабочий стол» для Windows 10

С помощью приложения «Удалённого рабочего стола» для Windows 10 можно подключаться к удаленным компьютерам и рабочим ресурсам практически отовсюду. Развитые средства взаимодействия RemoteFX в клиенте удаленного рабочего стола помогут выполнять любые задания, где бы вы не находились. дальше »