Previous Next
Bağla

Veb xidmətlərin əksəriyyətində təhlükə var

09-06-2016 09:59
Veb xidmətlərin əksəriyyətində təhlükə var

Veb xidmətlərin 60%-dən çoxu ən azı bir təhlükəli boşluğa malikdir.

Xeberler.az RYTN-in elektron xəbər xidmətinə istinadən məlumat verir ki , High-Tech Bridge şirkəti 2016-cı ilin ilk yarımilliyi üzrə əsas kibertəhlükələr haqda hesabatını dərc edib.

Tədqiqatçıların məlumatına görə, veb xidmətlərin 60%-dən çoxu və ya mobil proqramlar üçün API  verilənlər bazasına müdaxilə etməyə imkan verən ən azı bir təhlükəli boşluğa malikdir. XSS hücumlara qarşı dayanıqsız olan saytların 35%-i,  həmçinin SQL inyeksiya və XXE hücumlara qarşı dayanıqsızdır.

2015-ci illə müqayisədə cari ilin birinci yarısında RansomWeb hücumlar zamanı təhlükəli boşluqların (məsələn, SQL inyeksiya həyata keçirməyə imkan verən) istismarı halları 5 dəfə sürətlənib. Bu üsul ondan ibarətdir ki, hakerlər verilənlər bazasını şifrləyərək onun bərpası üçün ödəniş tələb edirlər.

Saytların 23%-də əvvəlki kimi mübahisə doğuran SSLv3 (ilk 5-də ABŞ, Almaniya, Böyük Britaniya, Fransa və Rusiya yerləşir) protokolu istifadə edilir. Veb resursların 97%-i TLS 1.0 (ilk 5-də ABŞ, Rusiya, Almaniya, Böyük Britaniya və Niderland qərarlaşıb) protokolundan istifadə edilir.  Ödəniş Kartları üzrə Təhlükəsizlik Standartları Şurası (Payment Card Industry Security Standards Council, PCI SSC) 2018-ci ilin iyunundan bu protokoldan istifadəyə məhdudiyyət tətbiq edib.

Saytların 23%-i POODLE, 0.43%-i isə Heartbleed boşluğuna malikdirlər. Veb resursların 24.%-də SSL/TLS konfiqurasiyası PCI SSC-nin tələblərinə uyğundur.

Veb serverlərin 79.9%-i düzgün konfiqurasiya edilməmiş və ya təhlükəli HTTP başlıqlarına malikdir. Bu gün bütün aktual lazımi yeniləmələr və düzəlişlər yalnız veb serverlərin 27.8%-də qurulub.

Şəbəkə arası ekranlar tərəfindən qorunmuş veb proqramlar qorunmayanlarla müqayisədə orta hesabla 20% daha çox boşluğa malikdir

.com və .org yuxarı səviyyəli domenlər arasında saxta domenlərə daha çox rast gəlinir. ABŞ, Sinqapur və Polşa zərərli və fırıldaqçılıqla məşğul olan saytların sayına görə lider ölkələrdir.

Xeberler.az

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kiberhücuma məruz qalmış az. kodlu resursların sayı açıqlanıb

26-01-2023

AZ ölkə kodlu informasiya resurslarına qarşı haker hücumların sayı artıb

06-01-2020

“Google Chrome” veb-brauzerində boşluq aşkarlanıb

19-04-2023

Elektron Təhlükəsizlik Mərkəzi internet istifadəçilərinə müraciət etdi

07-04-2015

“ASAN ödəniş” sistemi adından saxta veb-səhifə yaradılıb - Xəbərdarlıq

10-06-2023

iOS istifadəçiləri üçün yeni təhlükə

08-02-2017

2019-cu ilin I yarısı üçün haker hücumlarının statistikası açıqlanıb

12-07-2019

Saytların analitikasını aparan platformaların reytinqi

02-05-2017

Naxçıvanda saytların təhlükəsizliyi ilə bağlı monitorinqlər aparılıb

27-10-2023

430 milyondan çox unikal təhlükəli proqram nümunəsi aşkar edilib

13-04-2016

Bir neçə ölkədə dövlət və media saytlarına silsilə kiberhücumlar qeydə alınıb

18-11-2021

Saytların sayı 650 milyona çatıb

03-04-2013

CYBERO Kibertəhlükəsizlik Mərkəzi .az zonası üzrə kiber hücumların monitorinqini aparıb

05-01-2019

WordPress-in işində boşluq aşkar edilib

16-11-2024

Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

05-08-2016

“.az” domenində 60 veb-resursa haker hücumu olub

29-07-2025

AZƏRBAYCANDA İNTERNET SƏHİFƏ BİZNESİ YAYILIR

12-01-2009

“AzInTelecom” “PCI DSS” sertifikatını əldə edib

27-12-2024

Hakerlər artıq süni intellekti süni intellektə qarşı istifadə edir

05-04-2025

Veb-saytların monitorinqi aparılıb

17-09-2015

Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

17-07-2018

Mobil virusların sayında 3,5 dəfə artım qeydə alınıb

31-05-2017

AMEA-nın veb-saytlarının monitorinqi keçiriləcək

15-07-2015

ETX: Yerli təşkilatlardan birinə aid veb-resursa kiberhücum edilib

10-04-2026





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə