IBM:количество ошибок ПО уменьшается, но хакеры нацелились на PDF, Flash, ActiveX




В 2009 году количество уязвиместей в программном обеспечении упало, но количество багов в ридерах различных фрматов документов и мльтимедийных приложениях увеличилось на 50 процентов, по словам доклада IBM «X-Force Trend and Risk Report».

Из пяти наиболее распространенных экплоитов веб-сайтов, три используют файлы в формате PDF(Portable Document Format). Злоумышленникам сопутствовал успех в поисках уязвимостей в программах для PDF от Adobe и проведения атак, посредством спам-кампаний и вредоносных веб-сайтов.

Остальные два эксплоита используют Flash и ActiveX, которые позволят людям просматривать документы Microsoft Office в Internet Explorer, говорит IBM.

Так же IBM говорит, что большинство «уязвимостей на стороне клиента» содержится в браузерах. Mozilla Firefox в 2009 году получил в два раза больше критики за свои уязвимости, чем Internet Explorer, но, честно говоря, ни одна из этих проблем не осталась нерешенной к концу года.

Новости неутешительны: примерно 67 процентов проблем с веб-приложениями не были исправлены к концу 2009 года. Перекрестные скрипты догнали SQL-инъекцию, как метод номер один для обнаружения уязвимостей, говорит IBM.

По подсчетам IBM, в 2008 году количество SQL-инъекций было в среднем 5000 в день. В 2009 IBM называет другое количество: миллион атак в день, так как нападавшие для выявления слабозащищенных сайтов использовали средства автоматизации.

http://news.techworld.com/security/3213611/ibm-software-bugs-fall-but-hackers-target-pdf-flash-activex/

Popularity: 1%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • Mozilla определяет небезопасные плагины для IE, Chrome, Safari
  • Adobe исправил критическую ошибку в Flash Player, затронувшую и Reader
  • Веб-сайты могут обходить меры анти-cookie
  • Adobe исправляет критическую дыру в Reader и Acrobat
  • Угроза от компонентов ActiveX от F-Secure



  • Опубликовано 01 Мар 2010 в 12:11. В рубриках: News. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Оставьте свой отзыв

    Партнёры:


    forum.vpnssl.ru

    Выбор решений, консультации, примеры.

    Есть вопрос! Оставь свой голос!

    Question:

    Что нужно админу для счастья?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:

  • карта метрополитена


  • free counters