рд╡рд░реНрдбрдкреНрд░реЗрд╕ рдЖрдгрд┐ Apache Struts рд╡реЗрдм рдкреНрд▓реЕрдЯрдлреЙрд░реНрдордордзреНрдпреЗ рд╢реЛрд╖рдгрд╛рд╕рд╣ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдд рдЖрдШрд╛рдбреАрд╡рд░ рдЖрд╣реЗрдд

RiskSense рдХрдВрдкрдиреА рдкреНрд░рдХрд╛рд╢рд┐рдд рдкрд░рд┐рдгрд╛рдо 1622 рддреЗ рдиреЛрд╡реНрд╣реЗрдВрдмрд░ 2010 рдкрд░реНрдпрдВрдд рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реЗрд▓реНрдпрд╛ рд╡реЗрдмрд╕рд╛рдареА рдлреНрд░реЗрдорд╡рд░реНрдХ рдЖрдгрд┐ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдордордзреАрд▓ 2019 рднреЗрджреНрдпрддреЗрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг. рдХрд╛рд╣реА рдирд┐рд╖реНрдХрд░реНрд╖:

  • рд╡рд░реНрдбрдкреНрд░реЗрд╕ рдЖрдгрд┐ Apache Struts рд╕рд░реНрд╡ рдЕрд╕реБрд░рдХреНрд╖рд╛рдВрдкреИрдХреА 57% рдЖрд╣реЗрдд рдЬреНрдпрд╛рд╕рд╛рдареА рд╢реЛрд╖рдг рд╣рд▓реНрд▓реНрдпрд╛рдВрд╕рд╛рдареА рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
    рдкреБрдвреЗ Drupal, Ruby on Rails рдЖрдгрд┐ Laravel рдпреЗрддрд╛рдд. рд╢реЛрд╖рд┐рдд рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдордЪреНрдпрд╛ рд╕реВрдЪреАрдордзреНрдпреЗ Node.js рдЖрдгрд┐ Django рдпрд╛рдВрдЪрд╛рд╣реА рд╕рдорд╛рд╡реЗрд╢ рдЖрд╣реЗ, рдкрд░рдВрддреБ рддреНрдпрд╛рдВрдирд╛ рдкреНрд░рддреНрдпреЗрдХрд╛рд▓рд╛ 56 рдЖрдгрд┐ 66 рдЙрдкрд▓рдмреНрдз рдЕрд╕реБрд░рдХреНрд╖рд╛рдВрдкреИрдХреА рд╢реЛрд╖рдг рдЕрд╕рд▓реЗрд▓реА рдПрдХ рднреЗрджреНрдпрддрд╛ рдЖрдврд│рд▓реА. рд╡рд░реНрдбрдкреНрд░реЗрд╕рдордзреАрд▓ рд╕рд░реНрд╡рд╛рдд рд╕рд╛рдорд╛рдиреНрдп рдЕрд╕реБрд░рдХреНрд╖рд╛ рдХреНрд░реЙрд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ рдЖрд╣реЗрдд рдЖрдгрд┐ рдЕрдкрд╛рдЪреЗ рд╕реНрдЯреНрд░рдЯреНрд╕рдордзреНрдпреЗ рддреЗ рдЗрдирдкреБрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдд рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗрдд.

  • PHP рдЖрдгрд┐ Java рднрд╛рд╖рд╛рдВрдордзреАрд▓ рдкреНрд░рдХрд▓реНрдк рд╡рд┐рджреНрдпрдорд╛рди рд╢реЛрд╖рдгрд╛рдВрд╕рд╣ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдд рдЖрдШрд╛рдбреАрд╡рд░ рдЖрд╣реЗрдд.
  • 2019 рдордзреНрдпреЗ, рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреА рдПрдХреВрдг рд╕рдВрдЦреНрдпрд╛ рдХрдореА рдЭрд╛рд▓реА, рдкрд░рдВрддреБ рд╢реЛрд╖рдгрд╛рд╕рд╣ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рд╡рд╛рдЯрд╛ 3.9% рд╡рд░реВрди 8.6% рдкрд░реНрдпрдВрдд рд╡рд╛рдврд▓рд╛, рдореБрдЦреНрдпрддреНрд╡реЗ рд░реБрдмреА рдСрди рд░реЗрд▓, рд╡рд░реНрдбрдкреНрд░реЗрд╕ рдЖрдгрд┐ Java рд╕рд╛рдареА рд╢реЛрд╖рдгрд╛рдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдд рд╡рд╛рдв рдЭрд╛рд▓реНрдпрд╛рдореБрд│реЗ.
  • 10-рд╡рд░реНрд╖рд╛рдВрдЪреНрдпрд╛ рдирдореБрдиреНрдпрд╛рддреАрд▓ рд╕рд░реНрд╡рд╛рдд рд╕рд╛рдорд╛рдиреНрдп рдЕрд╕реБрд░рдХреНрд╖рд╛ рдХреНрд░реЙрд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ (XSS) рдЖрд╣реЗ. 5-рд╡рд░реНрд╖рд╛рдВрдЪреНрдпрд╛ рдирдореБрдиреНрдпрд╛рдд, рдЗрдирдкреБрдЯ рдбреЗрдЯрд╛рдЪреНрдпрд╛ рдЪреБрдХреАрдЪреНрдпрд╛ рдкрдбрддрд╛рд│рдгреАрдореБрд│реЗ (рд╢реЛрд╖рдгрд╛рд╕рд╣ рд╕рд░реНрд╡ рдЕрд╕реБрд░рдХреНрд╖рд╛рдВрдкреИрдХреА 24%) рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓реА рдЖрдгрд┐ XSS 5 рд╡реНрдпрд╛ рд╕реНрдерд╛рдирд╛рд╡рд░ рдШрд╕рд░рд▓рд╛.
  • рдПрд╕рдХреНрдпреВрдПрд▓, рдХреЛрдб рдЖрдгрд┐ рдХрдорд╛рдВрдбреНрд╕рдЪреНрдпрд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд╛рд╕ рдЕрдиреБрдорддреА рджреЗрдгрд╛рд░реНтАНрдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд╛ рддреБрд▓рдиреЗрдиреЗ рджреБрд░реНрдорд┐рд│ рдЖрд╣реЗрдд, рдкрд░рдВрддреБ рддреЗ рд╢реЛрд╖рдгрд╛рдВрдЪреНрдпрд╛ рдЙрдкрд▓рдмреНрдзрддреЗрдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд рдЖрдШрд╛рдбреАрд╡рд░ рдЖрд╣реЗрдд - рдЕрд╢рд╛ рдЕрд╕реБрд░рдХреНрд╖рд╛рдВрдкреИрдХреА 50% рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рд╢реЛрд╖рдг рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд (рдХрдорд╛рдВрдб рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд╛рд╕рд╛рдареА 60% рдЖрдгрд┐ рдХреЛрдб рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд╛рд╕рд╛рдареА 39%) .

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛