INFORMATIONWEEK BRASIL | 100+ INOVADORAS EM TI | IT FORUM | EXECUTIVO DE TI | IT FORUM +

 

NEWSLETTER | AGENDA | BLOGS | WHITE PAPERS | IT WEB TV | WEBINARS | GALERIAS | MOBILE | ENQUETES | RSS

|

|

|

|

|

|

|

Home >> Segurança >> Gestão de informação | Segurança

Tamanho
Da Fonte
Aplicativos web: 9 em 10 têm falhas sérias

por Thomas Claburn | InformationWeek EUA

10/11/2009
Dez vulnerabilidades mais severas verificadas no primeiro semestre de 2009 afetaram softwares da Apache, Citrix, IBM, SAP, Sun e Symantec

O número de vulnerabilidades detectadas em software tem crescido a ponto que nove em cada dez aplicativos web possuem falhas que podem expor informações críticas. O relatório "Web Application Security Trends Report Q1-Q2, 2009, produzido pela empresa Cenzic e divulgado na segunda-feira (09/11), revela que mais de 3,1 mil vulnerabilidades foram identificadas no primeiro semestre deste ano, índice 10% superior ao verificado no segundo semestre de 2008.

Do total de vulnerabilidades, 78% são de aplicativos web. Embora o percentual seja menor que o apontado no segundo semestre de 2008, supera o índico dos primeiros seis meses do ano passado.

Outro documento, o "Top Cyber Security Risks", do SANS Institute, lançado em setembro, revelou que mais de 60% dos ataques na internet focaram aplicativos web.

Além disso, 90% das vulnerabilidades encontradas foram em aplicações comerciais e 8% em navegadores que rodam web apps, apontou o relatório da Cenzic.

Entre as fabricantes de software afetadas pelas 10 principais falhas estão PHP, SAP, Sun, Citrix, Apache, F5 Networks, Symantec e IBM.

De acordo com a Cenzic, as vulnerabilidades SQL Injection e Cross Site Scrupting tiveram maior participação nos ataques pela web, com 25% e 17%, respectivamente.

O documento da Cenzic mostra ainda que 87% das aplicações analisadas "tinham sérias falhas que poderiam expor informações críticas ou confidenciais dos usuários durante transações."

No segundo semestre de 2008 esse percentual era de 78%.

Quando se fala em vulnerabilidade de navegadores, Firefox e Safari lideraram. "Mozilla Firefox teve o maior percentual com 44%", aponta o documento. "O que surpreendeu foi o navegador Safari ter muita vulnerabilidade, chegando a 35%. O Internet Explorer ficou em terceiro com 15% e o Opera, em quarto, com 6% do total de vulnerabilidade."

Nos últimos anos, o Firefox apresentou número maior de problemas que o Internet Explorer, mas os bugs do navegador da Mozilla são resolvidos com mais agilidade do que aqueles que afetam o browser da Microsoft.

Membros do Firefox argumentam que a questão de segurança do Firefox e Internet Explorer não são facilmente comparáveis porque o processo de segurança da Mozilla é aberto e o da Microsoft fechado. A Microsoft não se pronunciou sobre o assunto.



Imprimir

Enviar

Comentar | Comentários [ 0 ]

Compartinhar

Newsletter

Mobile

RSS
 
Matérias Relacionadas
 
Últimas Notícias
HP leva 3Par pagando US$ 33 por ação
Publicado em 02/09/2010 às 15:55:00
Fernando Birman está de volta ao Brasil
Publicado em 02/09/2010 às 15:12:00
Pós-venda, CPM Braxis quer dobrar de tamanho
Publicado em 02/09/2010 às 14:53:00
Steve Jobs provoca e Google responde
Publicado em 02/09/2010 às 14:51:00
Blog: cuidado com avaliações feitas em mídias sociais
Publicado em 02/09/2010 às 14:26:00
Siemens lança contact center como serviço
Publicado em 02/09/2010 às 13:16:00
Apple lança novos iPods e estratégia para TV
Publicado em 02/09/2010 às 11:55:00
Samsung lança tablet com Android 2.2 Froyo
Publicado em 02/09/2010 às 10:47:00
Wyse lança PocketCloud para Android
Publicado em 02/09/2010 às 10:23:00
Franceses compram a CPM Braxis, diz jornal
Publicado em 02/09/2010 às 09:17:00
 
 

PUBLICIDADE

PUBLICIDADE

DESTAQUES
>> Gestão

Departamento de Engenharia do Exército aposta em BI

>> Mercado

Google compra SocialDeck

>> Tecnologias

Brasileiros entenderam open source, diz executivo

>> Mercado

"Somos homens de negócio", diz presidente da Positivo

 
ESPECIAIS
ESPECIAL IT WEB 10 ANOS
ESPECIAL IT FORUM 2010
 
WHITE PAPERS
>> CONHEÇA MAIS SOBRE OS PONTOS A SEREM MONITORADOS E AVALIADOS PARA A REDUÇÃO DE RISCOS DE INSUCESSO
Assegurando a continuidade do seu negócio

Oferecimento:

>> EM NOME DO (ISC)2®, A FROST & SULLIVAN FORNECE UMA VISÃO DAS TENDÊNCIAS EM SEGURANÇA DA INFORMAÇÃO.
Estudo (ISC)² da força de trabalho global em segurança da informação de 2008

Oferecimento:

 
 
REVIEWS
>> TECNOLOGIAS : IGADGETS

iGadgets: TOMTOM - GPS XXL 540s

>> TECNOLOGIAS : TECH REVIEW

Thin Client / Thin PC Schalter Eletrônica

>> TECNOLOGIAS : IGADGETS

iGadgets: WACOM - Bamboo Touch

 

PUBLICIDADE

WEBINARS
 
O Futuro da Telecom no Brasil
 
Perspectivas Microsoft e Serviços na Nuvem
 
Melhores decisões com Microsoft BI e SQL Server 2008 R2
 
Conhecendo a família System Center
 
 
 
 
 
 

PUBLICIDADE

 
 
 
   
NOSSOS PATROCINADORES:
IT Web:
CANAIS DE CONTEÚDO: Últimas Notícias | Mercado | Gestão | Tecnologias | Telecom | Internet | Carreira | Segurança
SEÇÕES: Agenda | Newsletter | Blogs | White Papers | IT Web TV | Webinars | Você Informa | Galerias | Mobile | Enquetes | RSS
IT Mídia
PORTAIS: IT Mídia | IT Web | Reseller Web | Saúde Business Web | Financial Web
PUBLICAÇÕES: InformationWeek Brasil | CRN Brasil | Fornecedores Hospitalares | Saúde Business | Financial Report
ESTUDOS E PREMIAÇÕES: 100+ Inovadoras em TI | Executivo de TI do Ano | Distribuidor Preferido | Campeões do Canal | Canal Referência | Top Hospitalar
FÓRUNS: IT Forum | Financial Forum | IT Forum + | IT Business Forum | Saúde Business Forum
 
 
Desenvolvido por