เจตเจฐเจกเจชเจฐเฉˆเจธ เจ…เจคเฉ‡ เจ…เจชเจพเจšเฉ‡ เจธเจŸเฉเจฐเจŸเจธ เจธเจผเฉ‹เจธเจผเจฃ เจฆเฉ‡ เจจเจพเจฒ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€ เจตเจฟเฉฑเจš เจตเฉˆเจฌ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎเจพเจ‚ เจตเจฟเฉฑเจš เจ…เจ—เจตเจพเจˆ เจ•เจฐเจฆเฉ‡ เจนเจจ

ะšะพะผะฟะฐะฝะธั RiskSense เจชเฉเจฐเจ•เจพเจธเจผเจค เจจเจคเฉ€เจœเฉ‡ ะฐะฝะฐะปะธะทะฐ 1622 ัƒัะทะฒะธะผะพัั‚ะตะน ะฒะพ ั„ั€ะตะนะผะฒะพั€ะบะฐั… ะธ ะฟะปะฐั‚ั„ะพั€ะผะฐั… ะดะปั Web, ะฒั‹ัะฒะปะตะฝะฝั‹ั… ั 2010 ะฟะพ ะฝะพัะฑั€ัŒ 2019 ะณะพะดะฐ. ะะตะบะพั‚ะพั€ั‹ะต ะฒั‹ะฒะพะดั‹:

  • ะะฐ WordPress ะธ Apache Struts ะฟั€ะธั…ะพะดะธั‚ัั 57% ะฒัะตั… ัƒัะทะฒะธะผะพัั‚ะตะน, ะดะปั ะบะพั‚ะพั€ั‹ั… ะฟะพะดะณะพั‚ะพะฒะปะตะฝั‹ ัะบัะฟะปะพะธั‚ั‹ ะดะปั ัะพะฒะตั€ัˆะตะฝะธั ะฐั‚ะฐะบ.
    ะ”ะฐะปะตะต ัะปะตะดัƒัŽั‚ Drupal, Ruby on Rails ะธ Laravel. ะ’ ัะฟะธัะบะต ะฟะปะฐั‚ั„ะพั€ะผ ั ัะบัะฟะปัƒะฐั‚ะธั€ัƒะตะผั‹ะผะธ ัƒัะทะฒะธะผะพัั‚ัะผะธ ั‚ะฐะบะถะต ะฟั€ะธะฒะพะดัั‚ัั Node.js ะธ Django, ะฝะพ ะฒ ะฝะธั… ะฝะฐะนะดะตะฝะพ ะฟะพ ะพะดะฝะพะน ัƒัะทะฒะธะผะพัั‚ะธ ั ัะบัะฟะปะพะธั‚ะพะผ ะธะท 56 ะธ 66 ะธะผะตัŽั‰ะธั…ัั ัƒัะทะฒะธะผะพัั‚ะตะน. ะ˜ะท ะฝะฐะธะฑะพะปะตะต ั€ะฐัะฟั€ะพัั‚ั€ะฐะฝั‘ะฝะฝั‹ั… ัƒัะทะฒะธะผะพัั‚ะตะน ะฒ WordPress ะฝะฐะทั‹ะฒะฐะตั‚ัั ะผะตะถัะฐะนั‚ะพะฒั‹ะน ัะบั€ะธะฟั‚ะธะฝะณ, ะฐ ะฒ Apache Struts โ€” ะฟั€ะพะฑะปะตะผั‹ ั ะฟั€ะพะฒะตั€ะบะพะน ะฒั…ะพะดะฝั‹ั… ะดะฐะฝะฝั‹ั….

  • ะŸั€ะพะตะบั‚ั‹ ะฝะฐ ัะทั‹ะบะฐั… PHP ะธ Java ะปะธะดะธั€ัƒัŽั‚ ะฟะพ ั‡ะธัะปัƒ ัƒัะทะฒะธะผะพัั‚ะตะน ั ััƒั‰ะตัั‚ะฒัƒัŽั‰ะธะผะธ ัะบัะฟะปะพะธั‚ะฐะผะธ.
  • ะ’ 2019 ะณะพะดัƒ ะพะฑั‰ะตะต ั‡ะธัะปะพ ัƒัะทะฒะธะผะพัั‚ะตะน ัƒะผะตะฝัŒัˆะธะปะพััŒ, ะฝะพ ะดะพะปั ัƒัะทะฒะธะผะพัั‚ะตะน ั ัะบัะฟะปะพะธั‚ะฐะผะธ ะฒะพะทั€ะพัะปะฐ c 3.9% ะดะพ 8.6%, ะฒ ะพัะฝะพะฒะฝะพะผ ะทะฐ ัั‡ั‘ั‚ ั€ะพัั‚ะฐ ั‡ะธัะปะฐ ัะบัะฟะปะพะธั‚ะพะฒ ะดะปั Ruby on Rails, WordPress ะธ Java.
  • ะะฐะธะฑะพะปะตะต ั€ะฐัะฟั€ะพัั‚ั€ะฐะฝั‘ะฝะฝะพะน ัƒัะทะฒะธะผะพัั‚ัŒัŽ ะฒ ะฒั‹ะฑะพั€ะบะต ะทะฐ 10 ะปะตั‚ ัะฒะปัะตั‚ัั ะผะตะถัะฐะนั‚ะพะฒั‹ะน ัะบั€ะธะฟั‚ะธะฝะณ (XSS). ะ’ ะฒั‹ะฑะพั€ะบะต ะทะฐ 5 ะปะตั‚ ะปะธะดะธั€ัƒัŽั‚ ัƒัะทะฒะธะผะพัั‚ะธ, ะฒั‹ะทะฒะฐะฝะฝั‹ะต ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะน ะฟั€ะพะฒะตั€ะบะพะน ะฒั…ะพะดะฝั‹ั… ะดะฐะฝะฝั‹ั… (24% ะฒัะตั… ัƒัะทะฒะธะผะพัั‚ะตะน ั ัะบัะฟะปะพะธั‚ะฐะผะธ), ะฐ XSS ะพะฟัƒัั‚ะธะปัั ะฝะฐ 5 ะผะตัั‚ะพ.
  • ะฃัะทะฒะธะผะพัั‚ะธ, ะฟะพะทะฒะพะปััŽั‰ะธะต ะพััƒั‰ะตัั‚ะฒะธั‚ัŒ ะฟะพะดัั‚ะฐะฝะพะฒะบัƒ SQL, ะบะพะดะฐ ะธ ะบะพะผะฐะฝะด, ะพั‚ะฝะพัะธั‚ะตะปัŒะฝะพ ั€ะตะดะบะธ, ะฝะพ ะปะธะดะธั€ัƒัŽั‚ ะฟะพ ะฟะพะบะฐะทะฐั‚ะตะปัะผ ะฝะฐะปะธั‡ะธั ัะบัะฟะปะพะธั‚ะพะฒ โ€” ะดะปั ะฑะพะปะตะต 50% ะฟะพะดะพะฑะฝั‹ั… ัƒัะทะฒะธะผะพัั‚ะตะน ะฟะพะดะณะพั‚ะพะฒะปะตะฝั‹ ัะบัะฟะปะพะธั‚ั‹ (60% ะดะปั ะฟะพะดัั‚ะฐะฝะพะฒะบะธ ะบะพะผะฐะฝะด ะธ 39% ะดะปั ะฟะพะดัั‚ะฐะฝะพะฒะบะธ ะบะพะดะฐ).

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹