Logowanie
 Rządowe strony WWW dziurawe jak sito
Rządowe strony WWW dziurawe jak sito
Zespół CERT.GOV.PL w pierwszym kwartale tego roku przebadał 29 stron internetowych należących do 23 instytucji państwowych. Jaki wynik? Jest źle... bardzo źle.

Ogółem znaleziono 369 błędów! W tym 124 błędy o bardzo wysokim poziomie zagrożenia, 14 błędów o wysokim poziomie zagrożenia, 147 błędów o niskim poziomie zagrożenia oraz 84 błędy oznaczone jako informacyjne. Te dane pokazują, jak słabo dbają administratorzy instytucji państwowych o zabezpieczanie witryn. Mogłoby się wydawać, że właśnie te strony powinny być najlepiej chronione, zabezpieczone. Fakty pokazują, że jest zupełnie inaczej.

Strony te mają największą podatność na ataki typu Cross Site Scripting (XSS), Blind SQL Injection oraz SQL/XPath Injection. Dzieje się to przez nieaktualizowane oprogramowanie. Warto zwrócić uwagę, że podatności krytyczne najczęściej występują w warstwie usługowej systemu (np. serwerze http), a nie w warstwie systemu operacyjnego. "Jak widać, obecnie największe zagrożenie dla bezpieczeństwa stanowią błędy w aplikacjach, do których ma dostęp użytkownik zewnętrzny i które bardzo często nie są budowane, konfigurowane i utrzymywane przez lokalnych administratorów w instytucjach" - pisze w podsumowaniu.

Raport można pobrać ze strony CERT.GOV.PL
Poleć znajomym:
Poprzedni

Gadu-Gadu stworzyło własną grę!
Następny

1,5 miliona haseł do kont na Facebook w sprzedaży
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook