ΠΠΎΠΌΠΏΠ°Π½ΠΈΡ RiskSense
- ΠΠ° WordPress ΠΈ Apache Struts ΠΏΡΠΈΡ
ΠΎΠ΄ΠΈΡΡΡ 57% Π²ΡΠ΅Ρ
ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ, Π΄Π»Ρ ΠΊΠΎΡΠΎΡΡΡ
ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²Π»Π΅Π½Ρ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΡ Π΄Π»Ρ ΡΠΎΠ²Π΅ΡΡΠ΅Π½ΠΈΡ Π°ΡΠ°ΠΊ.
ΠΠ°Π»Π΅Π΅ ΡΠ»Π΅Π΄ΡΡΡ Drupal, Ruby on Rails ΠΈ Laravel. Π ΡΠΏΠΈΡΠΊΠ΅ ΠΏΠ»Π°ΡΡΠΎΡΠΌ Ρ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠΈΡΡΠ΅ΠΌΡΠΌΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠΌΠΈ ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΠΈΠ²ΠΎΠ΄ΡΡΡΡ Node.js ΠΈ Django, Π½ΠΎ Π² Π½ΠΈΡ Π½Π°ΠΉΠ΄Π΅Π½ΠΎ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Ρ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠΎΠΌ ΠΈΠ· 56 ΠΈ 66 ΠΈΠΌΠ΅ΡΡΠΈΡ ΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ. ΠΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² WordPress Π½Π°Π·ΡΠ²Π°Π΅ΡΡΡ ΠΌΠ΅ΠΆΡΠ°ΠΉΡΠΎΠ²ΡΠΉ ΡΠΊΡΠΈΠΏΡΠΈΠ½Π³, Π° Π² Apache Struts — ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΎΠΉ Π²Ρ ΠΎΠ΄Π½ΡΡ Π΄Π°Π½Π½ΡΡ . - ΠΡΠΎΠ΅ΠΊΡΡ Π½Π° ΡΠ·ΡΠΊΠ°Ρ PHP ΠΈ Java Π»ΠΈΠ΄ΠΈΡΡΡΡ ΠΏΠΎ ΡΠΈΡΠ»Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Ρ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠΌΠΈ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠ°ΠΌΠΈ.
- Π 2019 Π³ΠΎΠ΄Ρ ΠΎΠ±ΡΠ΅Π΅ ΡΠΈΡΠ»ΠΎ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΡΠΌΠ΅Π½ΡΡΠΈΠ»ΠΎΡΡ, Π½ΠΎ Π΄ΠΎΠ»Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Ρ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠ°ΠΌΠΈ Π²ΠΎΠ·ΡΠΎΡΠ»Π° c 3.9% Π΄ΠΎ 8.6%, Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΌ Π·Π° ΡΡΡΡ ΡΠΎΡΡΠ° ΡΠΈΡΠ»Π° ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠΎΠ² Π΄Π»Ρ Ruby on Rails, WordPress ΠΈ Java.
- ΠΠ°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΡ Π² Π²ΡΠ±ΠΎΡΠΊΠ΅ Π·Π° 10 Π»Π΅Ρ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΌΠ΅ΠΆΡΠ°ΠΉΡΠΎΠ²ΡΠΉ ΡΠΊΡΠΈΠΏΡΠΈΠ½Π³ (XSS). Π Π²ΡΠ±ΠΎΡΠΊΠ΅ Π·Π° 5 Π»Π΅Ρ Π»ΠΈΠ΄ΠΈΡΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, Π²ΡΠ·Π²Π°Π½Π½ΡΠ΅ Π½Π΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΠΉ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΎΠΉ Π²Ρ ΠΎΠ΄Π½ΡΡ Π΄Π°Π½Π½ΡΡ (24% Π²ΡΠ΅Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Ρ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠ°ΠΌΠΈ), Π° XSS ΠΎΠΏΡΡΡΠΈΠ»ΡΡ Π½Π° 5 ΠΌΠ΅ΡΡΠΎ.
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠΈΠ΅ ΠΎΡΡΡΠ΅ΡΡΠ²ΠΈΡΡ ΠΏΠΎΠ΄ΡΡΠ°Π½ΠΎΠ²ΠΊΡ SQL, ΠΊΠΎΠ΄Π° ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄, ΠΎΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ΅Π΄ΠΊΠΈ, Π½ΠΎ Π»ΠΈΠ΄ΠΈΡΡΡΡ ΠΏΠΎ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΡΠΌ Π½Π°Π»ΠΈΡΠΈΡ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠΎΠ² — Π΄Π»Ρ Π±ΠΎΠ»Π΅Π΅ 50% ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²Π»Π΅Π½Ρ ΡΠΊΡΠΏΠ»ΠΎΠΈΡΡ (60% Π΄Π»Ρ ΠΏΠΎΠ΄ΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ 39% Π΄Π»Ρ ΠΏΠΎΠ΄ΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΊΠΎΠ΄Π°).
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru