开源Web应用成漏洞温床
精选 转载近日,安全防护公司Qualys发布的一款代号为"BlindElephant"的开源工具,主要用于评估系统中运行的Web应用程序的安全性,提高机器整体的防护级别。
BilndElephant综合108万用户提交的数据分析后得出, Web应用程序特别是采用开源代码的,很大一部分比例存在潜在漏洞。
据了解,安装博客辅助工具MovableType的网站中有91%变得不安全,类似的Joomla!管理系统、Mediawiki、phpMyAdmin数据管理等都出现同样问题。值得一提的是,WordPress由于开发者的重视和自身良好特性,不良网站率只有4%。
Qualys首席技术官(CTO)沃尔夫冈·坎德克证实,随着黑客攻击方式的发展,由操作系统逐渐转向常用应用程序,而基于Web的应用程序正成为被攻击的热门目标。
上一篇:剖析网站遭遇的黑客的三次入侵
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
常见WEB应用漏洞-XSS
XSS,WEB,存储型,反射型
XSS.DOM 存储型 -
Web应用漏洞扫描实践
Web应用漏洞扫描是保障Web应用安全的重要手段之一。通过使用专业的Web应用漏洞扫描工具,可以及时发现Web应用中存在的
安全 网络 Web 漏洞扫描 应用安全 -
常见WEB应用漏洞-SQL注入
SQL注入
sql语句 sql 注入 -
漏洞扫描技术:对Web应用程序进行漏洞扫描
漏洞扫描技术:对Web应用程序进行漏洞扫描 Web应用程序最大的威胁还是来自内部代码的威胁,这种威胁主要
网络安全 渗透测试 Web安全 漏洞扫描 代码审计 -
web漏洞-XSS
web漏洞-XSS
运维安全 web -
【Web渗透测试】—Web漏洞
【Web渗透测试】—Web漏洞漏洞利用情景CTF,SRC,红蓝对抗取漏洞重点内容CTF:文件上传、S
安全 web安全 文件上传 数据 sql注入