A 25 leggyakoribb biztonsági rés

Biztonsági kutatók összegyűjtötték azt a 25 leggyakoribb biztonsági problémát, amelyek a szoftvereket támadhatóvá teszik.
 

A MITRE Corporation közzétette a CWE (Common Weakness Enumeration) Top 25 listáját, amelyben a legveszélyesebb és egyben leggyakoribb szoftveres sérülékenységeket gyűjtötte össze. Ilyen listát már 2011-ben is készített, de akkor elsősorban fejlesztők, biztonsági szakemberek megkérdezésével mérte fel a biztonsági résekkel kapcsolatos trendeket. Ezúttal pedig az NVD (National Vulnerability Database) adatbázis szolgált a felmérés alapjául.
 
A toplista
 
A CWE alapvetően több mint 600 különféle kategóriát tartalmaz, amelyek közül a MITRE a 25 leggyakoribb sérülékenységtípust emelte ki. A toplistából kiderül, hogy továbbra is a memóriakezelési rendellenességek (például a puffertúlcsordulási hibák) jelentik a legnagyobb kockázatot. A második helyre az XSS (Cross-site Scripting) sebezhetőségek kerültek, amelyek elsősorban nagy számuk miatt érdemelték ki az „előkelő” helyet. A képzeletbeli dobogó harmadik fokát pedig a bemeneti adatok nem megfelelő ellenőrzésére visszavezethető hibák foglalják el.
 
A toplista további szereplői között megtaláljuk az adatszivárogtatásra lehetőséget adó sebezhetőségeket, a CSRF támadásokra módot adó hibákat, de az első tízbe még a path traversal típusú sérülékenységek is befértek. Ez utóbbiak jogosulatlan fájlhozzáférésre adhatnak lehetőséget.
 
A 25-ös lista olyan problémákat is felvonultat, mint az XML-állományok nem megfelelő feldolgozása, a nem biztonságos fájlfeltöltések, a forráskódba "égetett" hitelesítő adatok vagy éppen a digitális tanúsítványok nem kellő szintű ellenőrzése.
 
A teljes toplista a MITRE weboldalán tekinthető meg.
Vélemények
 
  1. 4

    Az Adobe egy biztonsági hibajavítást is belecsempészett az Animate CC legújabb verziójába.

  2. 3

    Az Adobe három biztonsági rést foltozott be az Illustrator alkalmazásán.

  3. 2

    A Buran zsaroló program nem használ igazán új technikákat, mégis komoly károkat képes okozni a számítógépeken.

 
Partnerhírek
Frissítsük a Chrome böngészőt!

Ha Windows, Mac vagy Linux operációs rendszeren használjuk a Chrome böngészőt, akkor azonnal frissítsük a böngészőt a legfrissebb verzióra, mivel a régi változat két sebből is vérzik.

Visszatér az ingyenes Open Academy

November 22-én a megszokott értékekkel és koncepcióval tér vissza az Open Academy.

hirdetés
Közösség
1