Websites

Beveiligingsgaten op de website Maak een pleister voor bescherming

Solved: This site can not be reached | PC/Laptop ke Browser main website open nhi ho rahi hai 2020

Solved: This site can not be reached | PC/Laptop ke Browser main website open nhi ho rahi hai 2020
Anonim

Twee derde van de sites die het meest de zorg over beveiliging hebben, hebben volgens een analyse van webbeveiligingsbedrijf WhiteHat Security nog steeds ernstige, niet-bevestigde kwetsbaarheden.

De statistieken van WhiteHat's rapport, vandaag vrijgegeven, hebben betrekking op kwetsbaarheden gevonden in aangepaste webapplicaties op 1.364 verschillende websites. Dat aantal is slechts een klein deel van het aantal sites online, maar het vertegenwoordigt die bedrijven die een contract hebben afgesloten met WhiteHat voor extra beveiligingsscans en daarom waarschijnlijk meer om beveiligingsfouten geven dan de gemiddelde website.

Historisch gezien, 83 procent van de sites waar WhiteHat naar heeft gekeken, had op een gegeven moment een ernstige kwetsbaarheid, aldus de oprichter van WhiteHat Jeremiah Grossman. Momenteel heeft 64 procent nog steeds ten minste één fout. Deze nummers vertegenwoordigen fouten in aangepaste apps die de bedrijven zelf maken, en niet de basisbeveiligingsgaten die het gevolg zijn van bijvoorbeeld een ontbrekend besturingssysteem of een webserverpatch.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

De gegevens van het rapport komen overeen met eerdere analyses en zullen waarschijnlijk niemand in de beveiligingsbusiness verrassen. Websurfers zouden de bevindingen als een verder bewijs moeten beschouwen dat de dagen dat ze veilig online kunnen blijven door eenvoudigweg schetsmatige sites te vermijden, allang voorbij zijn. Online boeven maken vaak gebruik van de veelvoorkomende kwetsbaarheden van de site om de aanvalscode op anderszins goedaardige websites te verbergen, dus om voorzichtig te blijven van deze drive-by-download risico's, moeten zelfs voorzichtige surfers capabele antivirusbescherming gebruiken en alle software up-to-date houden.

Bedrijven kunnen kennis nemen van WhiteHat's blik op die sites die momenteel geen kwetsbaarheden hebben. Volgens Grossman verschilden veilige bedrijven niet veel van bedrijven met kwetsbare sites in termen van gebruikte webtechnologie. In plaats daarvan, zo stelt hij, zijn bedrijven met beveiligde sites degenen die de voortdurende menselijke inspanning leveren om beveiligingslekken te identificeren en te sluiten.

Volgens WhiteHat's rapport (registratie vereist) waren cross-site scriptingkwetsbaarheden het meest voorkomende type gevonden probleem, terwijl sociale netwerksites het meest waarschijnlijk kwetsbaar zijn. Grossman suggereert dat sites voor sociale netwerken hun sites bijvoorbeeld veel vaker veranderen dan banken, waardoor het er meer op lijkt dat er nieuwe gaten in de beveiliging zullen verschijnen, zelfs wanneer de oudere worden gesloten.