pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
网站安全数据报告6成网站含漏洞
作者:本站综合    来源:www.pchwz.com    更新时间:2010年01月22日

网站安全数据报告6成网站含漏洞

    在互联网上有万千网站,但你是否知道这些网站是安全的呢?据来自相关的数据报告称,有大约6成的网站含某种程度可被利用的安全漏洞,这些都是因为网站结构的复杂性和维护工作量的巨大而再所难免的.

    据WhiteHat Security发布的一份分析真实网站安全数据得到的报告,这份报告从一个较高的角度对继续破坏各行各业企业数据的主要网站安全问题进行了分析。

  该报告收集了从2006年1月1日到2009年10月1日的所有网站安全数据,报告发现高、重大或者紧急安全问题这些年来一直在缓慢增长。83%的网站曾发生过高、重大或者紧急安全问题,64%的网站目前正在经历这些重大或者紧急安全问题。在发现的22000个安全漏洞中,几乎有9000个仍然处于被攻击者利用的状态,这意味着大约有13000已经修复完成了。

  在WhiteHat Security网站安全统计报告中只有36%的网站目前没有任何严重的漏洞,但这并不奇怪。从历史的角度来看,这个比例下降了17%。通过这次研究发现,这些目前没有任何严重问题的网站的特征基本上与那些有严重问题的特征是一样的,唯一不同之处在于,他们开始所发现的问题仅为其他网站的一半。这也证明了没有哪个网站是有免疫功能的,所有网站都可能受到攻击。当企业决定主动发现和修复他们的漏洞时,这种被攻击的几率才会减少。

  “这是非常有趣的现象,那些没有漏洞问题的网站与那些有严重漏洞的网站在技术和网站格式方面竟然是惊人的相似,”WhiteHat Security的创始人兼首席技术官Jeremiah Grossman表示,“现在看来,他们之间最大的不同在于,这些企业设置了内部监管来主动修复漏洞和减少对网站、企业声誉和客户可能带来的潜在威胁。”

  正如报告的结果一样,跨站脚本攻击和SQL注入攻击与许多常见的其他攻击类型一起继续名列十大漏洞名单中。该报告还显示这些攻击类型所占的几率有些增加了,而有些降低了。另外,越来越多的企业开始大规模修复跨站脚本攻击漏洞和SQL注入漏洞,这也表明大家已经建立起了这些漏洞容易受到攻击的危机意识。

    最近发生的对上千个网站(包括Twitter、Facebook和MySpace等)的攻击验证了该报告的研究结果,即这些平台有攻击者最想要窃取的东西—用户数据。在86%存在重大或者紧急安全漏洞的网站中,社交网站独占鳌头,紧随其后的是教育网站,其中83%存在至少一个重大安全漏洞。这并不奇怪,因为教育机构有很多为公众提供的应用服务,而且经常没有为网站安全部署重要的安全措施。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:注意微软Windows系统的安全漏洞      下一篇深夜微软官方发布极光漏洞补丁
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除