OWASP veröffentlicht neue Top-Ten-Liste der Web-Security-Lücken

Oliver Frommel

Das Open Web Application Security Project (OWASP) hat seinen Report zu den 10 größten Sicherheitsrisiken bei Webanwendungen veröffentlicht.

 

Seit 2003 arbeiten Security-Experten und -Forscher im OWASP-Projekt zusammen, um das Bewusstsein für Sicherheitslücken in Webanwendungen zu schärfen. Nun haben sie ein Update der letztmals 2007 erschienenen Top-Ten-Liste der größten Risiken für Webanwendungen veröffentlicht.

An erster Stelle stehen Injection-Attacken wie SQL- und LDAP-Injection, die vom Benutzer eingegebene Daten nur ungenügend prüfen und damit Angreifern ermöglichen, auf dem betroffenen Server eigene Kommandos auszuführen. Dahinter folgen die bekannten Cross-Site-Scripting-Attacken. Als eigener Punkt wurde in die Top-Ten-Liste eine Fehlkonfiguration der Softwarekomponenten aufgenommen, die auf dem Webserver zusammenarbeiten.

Der 22-seitige Report findet sich zum Download auf der OWASP-Website.

20.04.2010 11:25
  • Derzeit 0 von 5 Sternen.
  • 1
  • 2
  • 3
  • 4
  • 5
Bewertung: 0/5 (0 Stimmen gezählt)

Vielen Dank für Ihre Bewertung!

Sie haben bereits diese Seite bewertet, sie können nur eine Stimme abgeben!

Your rating has been changed, thanks for rating!

Tags: Security Security , Web Web

Kommentare

Share/Bookmark

Suche

ADMIN auf Twitter, Facebook, Xing

Auf Twitter folgen   

Unsere Partner:

hackerboard.deUnixboard