openPR Recherche & Suche
Presseinformation

Zahl der Sicherheitslücken in Web-Applikationen steigt weiter

03.02.201217:40 UhrIT, New Media & Software

(openPR) Context veröffentlicht „Web Application Vulnerability Report“

Die Bilanz der aktuellen Analyse von Context Information Security: Zwei Drittel aller getesteten Web-Applikationen sind gefährdet für „Cross-Site Scripting“-Angriffe und jede fünfte würde fachkundig durchgeführten „SQL Injections“-Attacken zum Opfer fallen. Heute veröffentlicht das Unternehmen seinen vollständigen „Web Application Vulnerability“-Bericht mit allen statistischen Auswertungen der umfassenden Penetrationstests im Jahr 2011. Untersucht wurden rund 600 Web-Anwendungen. Das Ergebnis zeigt auch, dass vor allem die Entwicklungen für staatliche Institutionen, Rechts- sowie Versicherungs- und Finanzdienstleistungsbereiche zunehmende Sicherheitslücken aufweisen. Insgesamt entdeckte Context etwa 8.000 Schwachstellen, die bei den untersuchten Applikationen bis dato unbekannt waren. Damit stieg die Zahl der potenziellen Angriffspunkte pro Anwendungssoftware 2011 von durchschnittlich 12,5 auf 13,5 im Vergleich zum Vorjahr.

Die Kategorien möglicher Sicherheitsrisiken mussten für den aktuellen Bericht noch ergänzt werden: Mangelhafte Server-Konfigurationen und „Information-Leakage“ erweitern die Liste, die auch die Themenfelder Authentifizierung, Session Management sowie Schwachstellen bei Autorisierungen und Verschlüsselungen umfasst. Die einzige Ausnahme in der sich allgemeinen verschlechternden Situation ist der Bereich der Eingabevalidierung. Die Verbesserung ist hier wahrscheinlich auf den vermehrten Einsatz von Frameworks zurückzuführen, in denen unterschiedliche Sicherheitsüberprüfungen bereits integriert sind.

„Obwohl die Zahl der Sicherheitsrisiken bei Web-Applikationen von 2010 bis 2011 nicht allzu sehr gestiegen ist, weist unser Bericht doch deutlich darauf hin, dass die Entwickler nach wie vor dieselben Fehler machen. Das Thema Sicherheit wird noch immer nicht angemessen berücksichtig“, betont Michael Jordon, Manager für Research und Development bei Context.

Applikationen für den staatlichen Bereich weisen laut den Ergebnissen aus dem Jahr 2011 die meisten Schwachstellen auf. Im Finanzsektor, der 2010 die geringsten Risiken verzeichnete, ergab sich im vergangenen Jahr ein Anstieg um durchschnittlich gut 1,5 Sicherheitslücken mehr pro getesteter Anwendung. Ähnliche Ergebnisse gab es für die Bereiche Recht und Versicherungen im selben Zeitraum – die Penetrationstests bewiesen ein Plus von durchschnittlich gut 2,5 Schwachstellen.

„In Kategorien wie Server-Konfiguration und Information-Leakage haben wir eine große Zunahme an Angriffsmöglichkeiten ermittelt. Die größten und potenziell gefährlichsten Bedrohungen für Web-Applikationen verbergen sich jedoch im gekonnten Cross-Scripting und in SQL Injection-Angriffen“, erläutert Michael Jordon. „Wir hoffen, dass unser Bericht Handlungsanleitungen bietet, durch die Entwickler und Sicherheitsexperten ihre Arbeit zukünftig besser priorisieren können. Bevor Web-Anwendungen live gehen sollten in jedem Fall immer eingehende Penetrationstests stattfinden.“

Der vollständige „Web Application Vulnerability“-Bericht steht unter dem folgenden Link zum Download bereit:
www.contextis.com/research/white-papers/WebApplicationVulnerabilityStatistics2010-2011/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 604733
 96

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Zahl der Sicherheitslücken in Web-Applikationen steigt weiter“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Context Information Security Ltd.

BYOD: Context stellt Sicherheit von Tablet-PC’s in Frage
BYOD: Context stellt Sicherheit von Tablet-PC’s in Frage
Analysiert wurden iPad, Samsung Galaxy Tab und BlackBerry PlayBook Bei der Untersuchung der drei beliebtesten Tablet-PC’s haben die Analysten von Context Information Security eindeutige Sicherheitsversäumnisse identifiziert. Die Ergebnisse sollten vor allem bei den Unternehmen Bedenken aufwerfen, die es Mitarbeitern ermöglichen wollen, ihre eigenen Geräte im Rahmen ihrer beruflichen Tätigkeit einzusetzen (Bring Your Own Device, BYOD). Der jetzt von Context veröffentlichte Bericht weist vor allem auf ernstzunehmende Sicherheitslücken beim Sam…
Risiko durch „Dirty Disks“: Datensicherheit in der Cloud fraglich
Risiko durch „Dirty Disks“: Datensicherheit in der Cloud fraglich
Rackspace löst Sicherheitsprobleme als erster Cloud Provider – Gefahren für Kunden bei anderen Anbietern Context Information Security hat potenziell schwerwiegende Sicherheitslücken in den Implementierungen von Cloud-Infrastrukturdienstleistungen einiger Anbieter identifiziert. Schwachstelle ist die nicht ausreichende serverseitige Trennung von Kundendaten, die dadurch ernsthaft gefährdet sein können. So gelang es den Analysten, auf die Daten früherer Nutzer zuzugreifen, da diese noch auf den Festplatten gespeichert waren – sie waren durch d…

Das könnte Sie auch interessieren:

Bild: Security-Experten treffen sich auf der Konferenz „IT Security 2011: Sicherheit im Unternehmen“Bild: Security-Experten treffen sich auf der Konferenz „IT Security 2011: Sicherheit im Unternehmen“
Security-Experten treffen sich auf der Konferenz „IT Security 2011: Sicherheit im Unternehmen“
… Konferenz IT Security 2011 findet vom 16. bis 18. Mai im Münchner Hotel Marriott statt. Besondere Highlights sind in diesem Jahr die Identifizierung unerkannter Sicherheitslücken, die Automatisierung von IT-Sicherheit und Lösungen im Bereich Web 2.0-Sicherheit. Organisiert wird die Konferenz vom it verlag, dem Herausgeber des Fachmagazins it management. Das …
Akamai veröffentlicht seinen State of the Internet Security Report für das zweite Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das zweite Quartal 2015
… Akamai-Kunden richtete, war für 49 Prozent der Web-Applikations-Attacken im zweiten Quartal 2015 verantwortlich * Die Forscher von Akamai entdeckten 49 neue Sicherheitslücken in Plug-ins und Themen von WordPress München, 18. August 2015 – Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, präsentiert …
Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins
Akamai: Neue DDoS-Angriffe nutzen unsichere Google Maps Plugins
… PhishLabs R.A.I.D. (Research, Analysis, and Intelligence Division); das US-amerikanische Unternehmen ist auf Erkennung und Abwehr von Phishing-Angriffen spezialisiert. Eine der bekannten Sicherheitslücken im Google Maps Plugin für Joomla ermöglicht einem Angreifer, das Plugin als Proxy zu missbrauchen, wodurch er seine Identität „verschleiert“. Für …
Art of defence und inotronic Computers bauen Partnerschaft aus
Art of defence und inotronic Computers bauen Partnerschaft aus
… automatisierten Qualitätssicherung vor Inbetriebnahme einer Web-Applikation eingesetzt werden. Der Web Source Code Analyzer hypersource untersucht den Quellcode von Web-Anwendungen auf bestehende Sicherheitslücken, die im Betrieb von Hackern für Angriffe ausgenutzt werden können. hypersource arbeitet auf der Grundlage von verschiedenen Dataflow-Verfahren, die …
KEMP Load-Balancer mit integrierter Web-Application-Firewall verfügbar
KEMP Load-Balancer mit integrierter Web-Application-Firewall verfügbar
… je, ändern sich stetig und fokussieren sich auf Applikationsschwachstellen. Der National Vulnerability Database zufolge zielten 2013 rund 75 Prozent aller berichteten Sicherheitslücken auf Applikationen ab; durchschnittlich 13 neue Sicherheitslücken werden täglich entdeckt. Darüber hinaus enthielten gemäß des Trustwave 2014 Global Security Report rund …
Websense TRITON bietet komplette Web-, Daten- und E-Mail-Sicherheit aus einer Hand
Websense TRITON bietet komplette Web-, Daten- und E-Mail-Sicherheit aus einer Hand
… TruContent Intelligence sorgt dabei für eine Echtzeitanalyse und -klassifikation des ein- und ausgehenden Datenverkehrs. TruContent Intelligence schützt vor Zero-Day-Exploits (Sicherheitslücken in Applikationen, wie sie etwa bei der kürzlichen Aurora-Attacke auf den Internet Explorer ausgenutzt wurden) und Malware, verhindert eine nicht-autorisierte …
Neuer Schwachstellen-Scanner für Web-Anwendungen von art of defence
Neuer Schwachstellen-Scanner für Web-Anwendungen von art of defence
… für den gesamten Lebenszyklus von Web-Anwendungen, rundet sein Portfolio mit einem Web Application Vulnerability Scan Server ab: hyperscan kann Web-Anwendungen auf Sicherheitslücken wie SQL-Injection oder Cross-Site-Scripting (XSS) von außen überprüfen – ohne Kenntnis des Quellcodes oder der IT-Infrastruktur. Somit ergänzt hyperscan ideal klassische …
eEye - RETINA® Web Security Scanner – Effektive Prävention gegen Angriffe auf Geschäfts- und Kundendaten
eEye - RETINA® Web Security Scanner – Effektive Prävention gegen Angriffe auf Geschäfts- und Kundendaten
… RETINA Web Security Scanner IT-Verantwortlichen eine effektive Lösung, um Webpräsenz und Applikationen systematisch, vollständig und automatisch auf Schwachstellen zu untersuchen. Um Sicherheitslücken in der Anwendungsschicht aufzudecken, analysiert der Retina Web Security Scanner jede Website Link für Link und simuliert dann Angriffsszenarien. Diese …
Vorsicht vor den Kontoschnüfflern
Vorsicht vor den Kontoschnüfflern
… Web-Applikationen, zu denen das Online-Banking zählt, wachsen kontinuierlich. So vermeldet das amerikanische Computer Emergency Response Team Coordination Center (CERT/CC), dass die Zahl der gemeldeten Sicherheitslücken im vergangenen Jahr allein in den USA von 5.990 auf 8.064 Lecks angestiegen sei. Der Ruf nach leistungsstarkem Schutz für sensible Web Applikationen …
Bild: Fortinet warnt vor ungeschützten Websites und webbasierten AnwendungenBild: Fortinet warnt vor ungeschützten Websites und webbasierten Anwendungen
Fortinet warnt vor ungeschützten Websites und webbasierten Anwendungen
… Funktionsfähigkeit der Anwendungen, da vorrangig auf Design und schnelle Verfügbarkeit geachtet und gleichzeitig die Absicherung der Applikationen vernachlässigt wird. Sicherheitslücken sind so vorprogrammiert und die Online-Angebote oft mit einfachen Mitteln manipulierbar. Fortinet, marktführender Anbieter von Rund-um-Sicherheitslösungen (UTM), warnt, …
Sie lesen gerade: Zahl der Sicherheitslücken in Web-Applikationen steigt weiter