WordPress ndi Apache Struts amatsogolera pakati pamasamba pamasamba pazovuta zambiri zomwe zimachitika

Kampani ya RiskSense losindikizidwa Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ kuwunika kwachitetezo cha 1622 mumayendedwe ndi nsanja zapaintaneti, zodziwika kuyambira 2010 mpaka Novembala 2019. Zotsatira zina:

  • WordPress ndi Apache Struts amawerengera 57% mwazofooka zonse zomwe mabizinesi amakonzekera kuwukiridwa.
    Kenako bwerani Drupal, Ruby pa Rails ndi Laravel. Mndandanda wamapulatifomu omwe ali pachiwopsezo chogwiritsiridwa ntchito akuphatikizanso Node.js ndi Django, koma aliyense adapeza chiwopsezo chimodzi chokhala pachiwopsezo cha 56 ndi 66 chomwe chilipo. Zowopsa zomwe zimapezeka kwambiri mu WordPress ndizolemba zamasamba, ndipo mu Apache Struts ndizovuta pakutsimikizira zolowetsa.

  • Ma projekiti a zilankhulo za PHP ndi Java amatsogolera pazovuta zambiri zomwe zidachitika kale.
  • Mu 2019, ziwopsezo zonse zidatsika, koma gawo lazowopsa zomwe zidachitika zidakwera kuchoka pa 3.9% mpaka 8.6%, makamaka chifukwa chakuwonjezeka kwa kuchuluka kwa zomwe Ruby on Rails, WordPress ndi Java.
  • Chiwopsezo chodziwika bwino pachitsanzo chazaka 10 ndi kulemba pamasamba (XSS). Muchitsanzo cha zaka 5, atsogoleri ndi zofooka zomwe zimayambitsidwa ndi kutsimikizira kolakwika kwa deta yolowera (24% ya zofooka zonse ndi zochitika), ndipo XSS idatsikira pa 5th.
  • Zowopsa zomwe zimaloleza kulowetsa SQL, ma code ndi malamulo ndizosowa, koma zimatsogolera pakupezeka kwa zochitika - zochitika zakonzedwa kupitirira 50% ya zofooka zotere (60% m'malo mwa malamulo ndi 39% m'malo mwa code) .

Source: opennet.ru

Kuwonjezera ndemanga