<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Статистика уязвимостей Web-приложений</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40297.html</link>
    <description>Компания &quot;Позитив Текнолоджиз&quot; опубликовала (http://www.ptsecurity.ru/stat2007.asp) обзор статистики уязвимостей Web-приложений за 2007 год.&lt;br&gt;&lt;br&gt;В  обзоре рассматриваются данные о нескольких десятках Web-приложений, в которых были обнаружены и классифицированы более 500 ошибок различной степени риска.  Данные, вошедшие в обзор, были получены в ходе тестов на проникновение и аудитов информационной безопасности компаний, разрабатывающих и эксплуатирующих Online-приложения, операторов телекоммуникационных услуг, финансового сектора, государственных структур и предприятий нефтегазового комплекса. &lt;br&gt;&lt;br&gt;&lt;br&gt;Результаты работ показали, что 63&#037; сайтов имеют критичные уязвимости, а в 93 случаев из 100 в программном обеспечении Web-приложения содержатся уязвимости средней степени риска. Наиболее распространенными уязвимостями по результатам отчета являются: &quot;межсайтовое выполнение сценариев&quot; (Cross-Site Scripting, XSS), &quot;внедрение операторов SQL&quot; (SQL Injection) и различные варианты утечки информации (Information Leakage). </description>

<item>
    <title>Статистика уязвимостей Web-приложений (Jelis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40297.html#2</link>
    <pubDate>Thu, 21 Feb 2008 19:48:07 GMT</pubDate>
    <description>Ну-ну... Однако по мне, так фраза &quot;внедрение операторов SQL&quot; баш.орг&apos;а достойна. Если бы на &quot;ихнем языке&quot; рядом пояснения не сояло бы, так и не сразу поймеш, о чем речь.&lt;br&gt;</description>
</item>

<item>
    <title>Статистика уязвимостей Web-приложений (_Nick_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40297.html#1</link>
    <pubDate>Thu, 21 Feb 2008 08:55:02 GMT</pubDate>
    <description>на редкость политкорректно употреблены понятия (да и само название конторы).&lt;br&gt;Ато надоело уже, что русским людям на русский сайтах пишут мерикосовские понятия, да еще и на ихнем языке.&lt;br&gt;</description>
</item>

</channel>
</rss>
