Veracode назвала самые уязвимые языки программирования

Опубликовано: 8 декабря 2015 г., вторник

Согласно результатам нового исследования специалистов Veracode, код в скриптовых языках является источником значительного количества уязвимостей в web-приложениях. Отчет основан на результатах анализа более 200 тыс. приложений на распространенных языках программирования - PHP, Java, Microsoft Classic ASP, .NET, iOS, Android, C и C++, JavaScript, ColdFusion, Ruby и COBOL.

В ходе анализа специалисты использовали метрическую систему, измеряющую количество брешей на 1 МБ кода. По итогам исследования был составлен следующий рейтинг: 

  • Classic ASP – 1 686,6 брешей/МБ (1 112 критических)

  • ColdFusion – 262,8 брешей/МБ (227 критических)

  • PHP – 184 брешей/МБ (47 критических)

  • Java – 51,8 брешей/МБ (5,2 критических)

  • .NET – 32,5 брешей/МБ (9,7 критических)

  • C++ – 26,7 брешей/МБ (8,8 критических)

  • iOS – 23,4 брешей/МБ (0,9 критических)

  • Android – 11,3 брешей/МБ (0,4 критических)

  • JavaScript – 8,1 брешей/МБ (0,09 критических) 

Согласно отчету, 83% приложений на ColdFusion, 81% приложений на PHP и 79% на Classic ASP не прошли проверку OWASP Top 10. 

По данным Veracode, 86% приложений на PHP содержали по меньшей мере одну XSS-брешь. 56% программ оказались уязвимы к внедрению SQL-кода. Также приложения позволяли осуществить атаку типа обратный путь в директориях (67%) и внедрение кода (61%). В числе других проблем: некорректный процесс обработки учетных данных (58%), уязвимости в криптографическом протоколе (73%) и бреши, позволяющие утечку данных (50%).

Такое положение вещей значительно влияет на общую ситуацию в Интернете, поскольку порядка 70% систем по управлению контентом работают на базе WordPress, Drupal и Joomla, подчеркивают эксперты.

Open Web Application Security Project (OWASP) - открытый проект обеспечения безопасности web-приложений. Сообщество OWASP включает в себя корпорации, образовательные организации и частных лиц со всего мира. Участники проекта уже десять лет составляют список Топ-10 самых опасных уязвимостей в web-приложениях, стараясь привлечь внимание всех web-разработчиков. 

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Google уточнила дату выпуска Android 8.0

Google внесли ясность насчет того, когда же ждать нового Android 8.0. На официальной странице для разработчиков появилась дополнительная информация насчет окончания программы Android O Developer Preview. дальше »

Google выпустила Android O Developer Preview 4

Google выпустил четвертую и последнюю предварительную версию Android O для устройств Nexus и Pixel. дальше »

В Android 7.1 появился режим обнаружения паники у пользователя

В новой версии Android нашли необычную функцию «Режим обнаружения паники», которая активируется, если владелец смартфона ведет себя странно. дальше »

Компания Sony открыла свои наработки в области нейронных сетей

Компания Sony представила проект NNabla (Neural Network Libraries), в рамках которого открыла наработки в области построения нейронных сетей для решения задач глубинного машинного обучения. дальше »

Windows 10 напоминает о проверке настроек конфиденциальности до обновления

Летом прошлого года Microsoft объявила, что бесплатно обновиться до Windows 10 можно будет только в течении ограниченного времени, а именно до 29 июля 2016 г. дальше »

Xiaomi Mi Max начал обновляться до Android 7.0 Nougat

Компания Xiaomi выпустила обновление прошивки для фаблета Xiaomi Mi Max с бета версией операционной системы Android 7.0 Nougat и последним обновлением безопасности от Google. дальше »

Выпущены Windows 10 Insider Preview Build 16215 для ПК и Build 15222 для смартфонов

Компания Microsoft выпустила новые сборки настольной и мобильной операционных систем для участников программы предварительного тестирования в рамках быстрого цикла. дальше »

WWDC: в iOS 11 предусмотрены виртуальная карта в Apple Pay и денежные переводы

5 июня в Сан Хосе прошла  конференция Всемирная конференция разработчиков Apple - (WWDC) для разработчиков  на платформах Apple. дальше »

Samsung анонсировал Tizen 4.0 и Tizen RT

Компания Samsung анонсировала на проходящей в Сан-Франциско конференции Tizen Developer Conference (TDC) 2017 следующую значительную ветку Tizen 4.0, которая будет поставляться на смартфонах Samsung Z4. дальше »

Microsoft переводит разработку Windows на Git

Компания Microsoft сообщила, что около 90% инженерных команд, занимающихся разработкой Windows, переведены на использование свободной системы управления исходными текстами Git, изначально развиваемой для сопровождения разработки ядра Linux. дальше »