image

90% webapplicaties ondanks bekende lekken kwetsbaar

donderdag 8 juli 2004, 11:52 door Redactie, 2 reacties

Negen van de tien webapplicaties blijft, zelfs nadat de ontwikkelaars weten dat ze lek zijn, kwetsbaar voor een aanval, aldus een onderzoek van securitybedrijf Imperval. Ondanks periodieke penetratie testen en daarop volgende fixes, blijven er fouten in de software aanwezig. De lekken op applicatieniveau die niet door testen worden opgelost, zetten de deur open voor webaanvallen, aanvallen op interne databases en wormen. Uit het onderzoek komt verder naar voren dat "belangrijke" of "kritieke" lekken in applicaties van 89% naar 93% toenamen, na de eerste keer dat er getest was. Bij het hertesten werden er in meer dan de helft van alle gevallen nieuwe lekken aangetroffen. Zelfs als de lekken bekend zijn worden ze niet altijd verholpen. Soms weet de ontwikkelaar niet hoe hij dit moet doen of soms worden de testresultaten genegeerd. (VNU)

Reacties (2)
08-07-2004, 14:35 door Anoniem
Laten we drm de boel maar lekker outsourcen. Wordt door het
outsource bedrijf 1 fout ontdekt dan is het hek van de dam.

Gelukkig zijn er ook mensen die echt kunnen programmeren en
niet copieren.

XaNcE
09-07-2004, 10:21 door Anoniem
Nja, ik denk ook dat t komt omdat mensen standaard pakketten
kopen/kopieren, waarvan ze de helft niet gebruiken. Als ze
deze delen eruit zouden slopen heb je volgens mij al een
stuk minder kans op evil XSS bugjes enzo.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.