Previous Next
Bağla

Veb xidmətlərin əksəriyyətində təhlükə var

09-06-2016 09:59
Veb xidmətlərin əksəriyyətində təhlükə var

Veb xidmətlərin 60%-dən çoxu ən azı bir təhlükəli boşluğa malikdir.

Xeberler.az RYTN-in elektron xəbər xidmətinə istinadən məlumat verir ki , High-Tech Bridge şirkəti 2016-cı ilin ilk yarımilliyi üzrə əsas kibertəhlükələr haqda hesabatını dərc edib.

Tədqiqatçıların məlumatına görə, veb xidmətlərin 60%-dən çoxu və ya mobil proqramlar üçün API  verilənlər bazasına müdaxilə etməyə imkan verən ən azı bir təhlükəli boşluğa malikdir. XSS hücumlara qarşı dayanıqsız olan saytların 35%-i,  həmçinin SQL inyeksiya və XXE hücumlara qarşı dayanıqsızdır.

2015-ci illə müqayisədə cari ilin birinci yarısında RansomWeb hücumlar zamanı təhlükəli boşluqların (məsələn, SQL inyeksiya həyata keçirməyə imkan verən) istismarı halları 5 dəfə sürətlənib. Bu üsul ondan ibarətdir ki, hakerlər verilənlər bazasını şifrləyərək onun bərpası üçün ödəniş tələb edirlər.

Saytların 23%-də əvvəlki kimi mübahisə doğuran SSLv3 (ilk 5-də ABŞ, Almaniya, Böyük Britaniya, Fransa və Rusiya yerləşir) protokolu istifadə edilir. Veb resursların 97%-i TLS 1.0 (ilk 5-də ABŞ, Rusiya, Almaniya, Böyük Britaniya və Niderland qərarlaşıb) protokolundan istifadə edilir.  Ödəniş Kartları üzrə Təhlükəsizlik Standartları Şurası (Payment Card Industry Security Standards Council, PCI SSC) 2018-ci ilin iyunundan bu protokoldan istifadəyə məhdudiyyət tətbiq edib.

Saytların 23%-i POODLE, 0.43%-i isə Heartbleed boşluğuna malikdirlər. Veb resursların 24.%-də SSL/TLS konfiqurasiyası PCI SSC-nin tələblərinə uyğundur.

Veb serverlərin 79.9%-i düzgün konfiqurasiya edilməmiş və ya təhlükəli HTTP başlıqlarına malikdir. Bu gün bütün aktual lazımi yeniləmələr və düzəlişlər yalnız veb serverlərin 27.8%-də qurulub.

Şəbəkə arası ekranlar tərəfindən qorunmuş veb proqramlar qorunmayanlarla müqayisədə orta hesabla 20% daha çox boşluğa malikdir

.com və .org yuxarı səviyyəli domenlər arasında saxta domenlərə daha çox rast gəlinir. ABŞ, Sinqapur və Polşa zərərli və fırıldaqçılıqla məşğul olan saytların sayına görə lider ölkələrdir.

Xeberler.az

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Kiberhücuma məruz qalmış az. kodlu resursların sayı açıqlanıb

Kiberhücuma məruz qalmış az. kodlu resursların sayı açıqlanıb

26-01-2023
AZ ölkə kodlu informasiya resurslarına qarşı haker hücumların sayı artıb

AZ ölkə kodlu informasiya resurslarına qarşı haker hücumların sayı artıb

06-01-2020
“Google Chrome” veb-brauzerində boşluq aşkarlanıb

“Google Chrome” veb-brauzerində boşluq aşkarlanıb

19-04-2023
Elektron Təhlükəsizlik Mərkəzi internet istifadəçilərinə müraciət etdi

Elektron Təhlükəsizlik Mərkəzi internet istifadəçilərinə müraciət etdi

07-04-2015
 “ASAN ödəniş” sistemi adından saxta veb-səhifə yaradılıb - Xəbərdarlıq

“ASAN ödəniş” sistemi adından saxta veb-səhifə yaradılıb - Xəbərdarlıq

10-06-2023
iOS istifadəçiləri üçün yeni təhlükə

iOS istifadəçiləri üçün yeni təhlükə

08-02-2017
2019-cu ilin I yarısı üçün haker hücumlarının statistikası açıqlanıb

2019-cu ilin I yarısı üçün haker hücumlarının statistikası açıqlanıb

12-07-2019
Saytların analitikasını aparan platformaların reytinqi

Saytların analitikasını aparan platformaların reytinqi

02-05-2017
Naxçıvanda saytların təhlükəsizliyi ilə bağlı monitorinqlər aparılıb

Naxçıvanda saytların təhlükəsizliyi ilə bağlı monitorinqlər aparılıb

27-10-2023
 430 milyondan çox unikal təhlükəli proqram  nümunəsi aşkar edilib

430 milyondan çox unikal təhlükəli proqram nümunəsi aşkar edilib

13-04-2016
Saytların sayı 650 milyona çatıb

Saytların sayı 650 milyona çatıb

03-04-2013
Bir neçə ölkədə dövlət və media saytlarına silsilə kiberhücumlar qeydə alınıb

Bir neçə ölkədə dövlət və media saytlarına silsilə kiberhücumlar qeydə alınıb

18-11-2021
CYBERO Kibertəhlükəsizlik Mərkəzi .az zonası üzrə kiber hücumların monitorinqini aparıb

CYBERO Kibertəhlükəsizlik Mərkəzi .az zonası üzrə kiber hücumların monitorinqini aparıb

05-01-2019
WordPress-in işində boşluq aşkar edilib

WordPress-in işində boşluq aşkar edilib

16-11-2024
Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

05-08-2016
“.az” domenində 60 veb-resursa haker hücumu olub

“.az” domenində 60 veb-resursa haker hücumu olub

29-07-2025
AZƏRBAYCANDA İNTERNET SƏHİFƏ BİZNESİ YAYILIR

AZƏRBAYCANDA İNTERNET SƏHİFƏ BİZNESİ YAYILIR

12-01-2009
“AzInTelecom” “PCI DSS” sertifikatını əldə edib

“AzInTelecom” “PCI DSS” sertifikatını əldə edib

27-12-2024
Hakerlər artıq süni intellekti süni intellektə qarşı istifadə edir

Hakerlər artıq süni intellekti süni intellektə qarşı istifadə edir

05-04-2025
Veb-saytların monitorinqi aparılıb

Veb-saytların monitorinqi aparılıb

17-09-2015
Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

17-07-2018
Mobil virusların sayında 3,5 dəfə artım qeydə alınıb

Mobil virusların sayında 3,5 dəfə artım qeydə alınıb

31-05-2017
AMEA-nın veb-saytlarının monitorinqi keçiriləcək

AMEA-nın veb-saytlarının monitorinqi keçiriləcək

15-07-2015
Saytların sayı 631 milyonu ötüb

Saytların sayı 631 milyonu ötüb

02-03-2013





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə