Ko te WordPress me te Apache Struts kei te arahi i waenga i nga papaaho tukutuku ki te maha o nga whakaraerae me nga mahi

Kamupene RiskSense whakaputaina nga hua tātaritanga o nga whakaraeraetanga 1622 i roto i nga anga me nga papaaho mo te Tukutuku, i kitea mai i te tau 2010 ki Noema 2019. Ko etahi whakatau:

  • Ko te WordPress me te Apache Struts te 57% o nga whakaraeraetanga katoa mo nga mahi kua rite mo nga whakaeke.
    Ka haere mai a Drupal, Ruby on Rails me Laravel. Kei roto hoki i te rarangi o nga papaaapapa he whakaraeraetanga whakaraeraetanga ko Node.js me Django, engari i kitea e ia he whakaraeraetanga me te whakaraeraetanga mai i te 56 me te 66 nga whakaraeraetanga e waatea ana. Ko nga whakaraeraetanga tino noa i roto i te WordPress ko te tuhi-paepae, a, kei roto i a Apache Struts he raruraru ki te whakauru whakauru.

  • Ko nga kaupapa i roto i nga reo PHP me Java ka arahi i te maha o nga whakaraerae me nga mahi o mua.
  • I te tau 2019, kua heke te tapeke o nga whakaraeraetanga, engari ko te wahanga o nga whakaraeraetanga me nga mahi i piki mai i te 3.9% ki te 8.6%, ko te nuinga na te pikinga o te maha o nga mahi mo Ruby on Rails, WordPress me Java.
  • Ko te whakaraeraetanga tino noa i roto i te tauira 10-tau ko te tuhi whakawhiti-pae (XSS). I roto i te tauira 5-tau, ko nga kaiarahi he whakaraeraetanga i puta mai i te manatoko he o nga raraunga whakauru (24% o nga whakaraeraetanga katoa me nga painga), ka heke te XSS ki te waahi 5.
  • Ko nga whakaraeraetanga e whakaae ana ki te whakakapi i te SQL, te waehere me nga whakahau he onge noa, engari e arahi ana i runga i te waatea o nga mahi - kua whakaritea nga mahi mo te neke atu i te 50% o aua whakaraeraetanga (60% mo te whakakapi whakahau me te 39% mo te whakakapi waehere) .

Source: opennet.ru

Tāpiri i te kōrero