ΠΠΎΠΌΠΏΠ°Π½ΠΈΡ RiskSense
- WordPress ΠΈ Apache Struts ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ²Π°Ρ 57% ΠΎΡ Π²ΡΠΈΡΠΊΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, Π·Π° ΠΊΠΎΠΈΡΠΎ ΡΠ° ΠΏΠΎΠ΄Π³ΠΎΡΠ²Π΅Π½ΠΈ Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡΠΈ Π·Π° Π°ΡΠ°ΠΊΠΈ.
Π‘Π»Π΅Π΄Π²Π°Ρ Drupal, Ruby on Rails ΠΈ Laravel. Π‘ΠΏΠΈΡΡΠΊΡΡ Ρ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠΈ Ρ Π΅ΠΊΡΠΏΠ»ΠΎΠ°ΡΠΈΡΠ°Π½ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΡΡΡΠΎ Π²ΠΊΠ»ΡΡΠ²Π° Node.js ΠΈ Django, Π½ΠΎ Π²ΡΡΠΊΠ° ΠΎΡ ΡΡΡ Π΅ ΠΎΡΠΊΡΠΈΠ»Π° ΠΏΠΎ Π΅Π΄Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡ Ρ Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡ ΠΎΡ 56 ΠΈ 66 Π½Π°Π»ΠΈΡΠ½ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ. ΠΠ°ΠΉ-ΡΠ΅ΡΡΠΈΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π² WordPress ΡΠ° ΠΌΠ΅ΠΆΠ΄ΡΡΠ°ΠΉΡΠΎΠ²ΠΈ ΡΠΊΡΠΈΠΏΡΠΎΠ²Π΅, Π° Π² Apache Struts ΡΠ΅ ΡΠ° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ Ρ Π²Π°Π»ΠΈΠ΄ΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° Π²Ρ ΠΎΠ΄Π°. - ΠΡΠΎΠ΅ΠΊΡΠΈΡΠ΅ Π½Π° PHP ΠΈ Java Π΅Π·ΠΈΡΠΈΡΠ΅ Π²ΠΎΠ΄ΡΡ Π² Π±ΡΠΎΡ Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈΡΠ΅ ΡΡΡ ΡΡΡΠ΅ΡΡΠ²ΡΠ²Π°ΡΠΈ Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡΠΈ.
- ΠΡΠ΅Π· 2019 Π³. ΠΎΠ±ΡΠΈΡΡ Π±ΡΠΎΠΉ Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈΡΠ΅ Π΅ Π½Π°ΠΌΠ°Π»ΡΠ», Π½ΠΎ Π΄Π΅Π»ΡΡ Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈΡΠ΅ Ρ Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡΠΈ ΡΠ΅ Π΅ ΡΠ²Π΅Π»ΠΈΡΠΈΠ» ΠΎΡ 3.9% Π½Π° 8.6%, Π³Π»Π°Π²Π½ΠΎ ΠΏΠΎΡΠ°Π΄ΠΈ ΡΠ²Π΅Π»ΠΈΡΠ°Π²Π°Π½Π΅ΡΠΎ Π½Π° Π±ΡΠΎΡ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡΠΈΡΠ΅ Π·Π° Ruby on Rails, WordPress ΠΈ Java.
- ΠΠ°ΠΉ-ΡΠ΅ΡΡΠΎ ΡΡΠ΅ΡΠ°Π½Π°ΡΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡ Π² 10-Π³ΠΎΠ΄ΠΈΡΠ½Π°ΡΠ° ΠΈΠ·Π²Π°Π΄ΠΊΠ° Π΅ ΠΌΠ΅ΠΆΠ΄ΡΡΠ°ΠΉΡΠΎΠ²ΠΈΡΡ ΡΠΊΡΠΈΠΏΡ (XSS). Π 5-Π³ΠΎΠ΄ΠΈΡΠ½Π°ΡΠ° ΠΈΠ·Π²Π°Π΄ΠΊΠ° Π»ΠΈΠ΄Π΅ΡΠΈΡΠ΅ ΡΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΏΡΠΈΡΠΈΠ½Π΅Π½ΠΈ ΠΎΡ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»Π½Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° Π²Ρ ΠΎΠ΄Π½ΠΈΡΠ΅ Π΄Π°Π½Π½ΠΈ (24% ΠΎΡ Π²ΡΠΈΡΠΊΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Ρ Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡΠΈ), Π° XSS ΠΏΠ°Π΄Π½Π° Π΄ΠΎ 5-ΡΠΎ ΠΌΡΡΡΠΎ.
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈΡΠ΅, ΠΊΠΎΠΈΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π°Ρ Π·Π°ΠΌΠ΅ΡΡΠ²Π°Π½Π΅ Π½Π° SQL, ΠΊΠΎΠ΄ ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, ΡΠ° ΡΡΠ°Π²Π½ΠΈΡΠ΅Π»Π½ΠΎ ΡΠ΅Π΄ΠΊΠΈ, Π½ΠΎ ΡΠ΅ Π²ΠΎΠ΄ΡΡ ΠΏΠΎ ΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΠ΅ Π½Π° Π½Π°Π»ΠΈΡΠΈΠ΅ΡΠΎ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡΠΈ - Π΅ΠΊΡΠΏΠ»ΠΎΠΉΡΠΈ ΡΠ° ΠΏΠΎΠ΄Π³ΠΎΡΠ²Π΅Π½ΠΈ Π·Π° ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΎΡ 50% ΠΎΡ ΡΠ΅Π·ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ (60% Π·Π° Π·Π°ΠΌΠ΅ΡΡΠ²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ΠΈ 39% Π·Π° Π·Π°ΠΌΠ΅ΡΡΠ²Π°Π½Π΅ Π½Π° ΠΊΠΎΠ΄) .
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru