Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Анализ уязвимостей за 6 месяцев. Firefox обогнал конкурентов по числу уязвимостей

Безопасность 

Компания Cenzic, специализирующаяся в области повышения безопасности web-технологий, представила аналитический отчет (PDF, 900 Кб), в котором обобщены данные об обнаруженных в первой половине 2009 год ...

Безопасность

Компания Cenzic, специализирующаяся в области повышения безопасности web-технологий, представила аналитический отчет (PDF, 900 Кб), в котором обобщены данные об обнаруженных в первой половине 2009 года уязвимостях и зафиксированных атаках злоумышленников. В качестве источников данных использовались сообщения об уязвимостях, публикуемые какими службами, как Mitre, OWASP, SANS, Secunia, Security Tracker, ClickToSecure, Symantec и US-CERT.

Один из основных тезисов отчета - преобладание числа обнаруженных уязвимостей в Firefox, по сравнению с другими web-браузерами: на Firefox приходится 44% всех найденных в web-браузерах за первое полугодие уязвимостей, Safari - 35%, Internet Explorer - 15% и Opera - 6%. Следует заметить, что при этом учтено лишь общее число уязвимостей, без их разделения по степени опасности. Кроме того, открытые исходные тексты Firefox способствуют проведению усиленного аудита, поэтому вместо утверждения о том, что Firefox наиболее уязвим можно говорить о том, что в Firefox наиболее активно выявляются и устраняются ошибки (многие уязвимости Firefox найдены его непосредственными разработчиками) и при этом обеспечивается минимальное время реагирования при обнаружении уязвимостей. Более того, нахождение уязвимостей в Firefox значительно упрощает открытость системы трекинга ошибок, в котором как на ладони видны точки в которых следует искать проблемы.

Другие интересные тенденции, наблюдаемые в отчете:

  • За первое полугодие зафиксировано 3100 уязвимостей, что на 10% больше, чем во втором полугодии 2008 года;
  • Наибольшее число опубликованных эксплоитов использовало для поражения приложений ошибки, дающие возможность подстановки SQL кода (25%), осуществления XSS-атак через подстановку JavaScript блоков (17%), обхода механизмов аутентификации (14%), переполнения буфера (12%);
  • 78% из найденных уязвимостей связаны с web-технологиями, т.е. зафиксированы в web-серверах, web-приложениях, web-браузерах и дополнениях к ним. По сравнению с прошлым годом, наблюдается тенденция роста числа уязвимостей в связанных с web приложениях, по отношению к числу уязвимостей в обычных серверных или десктоп-приложениях. В первом квартале 2008 года этот показатель составлял 70%.

В десятку продуктов, в которых зафиксированы самые опасные уязвимости, вошли: phpMyAdmin, SAP cFolders, Sun Java, Citrix Web Interface, Apache Tomcat, IBM Tivoli, Symantec. Интересно, что в резюме к отчету упоминаются не phpMyAdmin и Apache Tomcat, а PHP и Apache, что существенно искажает картину.


OpenNET
11.11.2009
 
БезопасностьМестоположение абонентов МТС может быть раскрыто за 10 руб. (Безопасность) 08.11.2009

Уплатив 10 рублей, вы сможите видеть положение абонента МТС и через wap.mpoisk.ru (c мобильного телефона), и на вебопортале МТС-Поиск (в разделе «Мои друзья»), и с помощью приложения «Яндекс.Карты» Подробнее...

БезопасностьВ протоколах SSL/TLS найдена критическая уязвимость (Безопасность) 06.11.2009

Марш Рэй (Marsh Ray) и Стив Диспенса (Steve Dispensa) из компании PhoneFactor обнаружили критическую уязвимость в протоколах SSL/TLS, позволяющую злоумышленнику организовать подстановку своих данных в Подробнее...

БезопасностьГолландский хакер шантажировал пользователей iPhone (Безопасность) 05.11.2009

В Голландии хакер взломал разблокированные смартфоны iPhone и требовал от владельцев коммуникаторов заплатить ему пять евро, а взамен обещал рассказать, как устранить уязвимость. Ирония этого инцидент Подробнее...

БезопасностьВ Москве обезврежены мошенники, укравшие 100 млн руб. через SMS (Безопасность) 20.05.2009

В Москве обезврежены мошенники, укравшие 100 млн руб. через SMS Подробнее... Форум

БезопасностьСудебным постановлением таможне разрешили копировать всю личную инфромацию с ноутбуков (Безопасность) 05.02.2010

Зашифровали ли вы свои носители данных при пересечении границы? Прикубанский районный суд Краснодара отказался признать незаконными действия сотрудников Сочинской таможни, которые на границе между Абх Подробнее...

Содержание

Нижний Новгород
БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

БезопасностьУкраина продала за рубеж документацию на стратегическую ракету (Безопасность) 15.01.2015

Украинский разработчик межконтинентальных баллистических ракет (МБР) КБ "Южное" продал за рубеж документацию на малогабаритную жидкостную МБР "Копье" Подробнее...

БезопасностьТроянцы-блокировщики становятся все более серьезной угрозой для пользователей ОС Android (Безопасность) 11.08.2014

в распоряжение специалистов компании «Доктор Веб» очередной представитель таких троянцев-вымогателей несколько выбивается из общей массы Подробнее...

БезопасностьЛаборатория Касперского обнаружила «бестелесного» бота (Безопасность) 19.03.2012

Согласно исследованию компании, вредоносная программа функционирует исключительно в оперативной памяти зараженного компьютера. Подробнее...

БезопасностьВ командной оболочке bash обнаружена критическая уязвимость (Updated 2) (Безопасность) 25.09.2014

Обнаружен метод обхода исправления уязвимости в оболочке bash Подробнее...

БезопасностьТест антируткитов от anti-malware.ru (Безопасность) 17.04.2010

Цель – проверить способность наиболее известных антируткитов обнаруживать и удалять широко распространенные в сети вредоносные программы (ITW-образцы), использующие руткит-технологии. Подробнее...