| 

.NET C# Java Javascript Exception

0
Das Open Web Application Security Project (OWASP) stellt die zehn häufigsten Fehler bei der Webprogrammierung und die daraus resultierenden Schwachstellen vor.

2004 und 2007 hatte die Sicherheits-Community schon einmal eine Top 10 der Sicherheitslücken zusammengetragen. Die OWASP identifiziert 2010 Injection-Angriffe als das größte Problem in Webanwendungen. Gleich darauf folgen Cross-Site-Scripting und nicht funktionierendes Authentifizierungs- und Session-Management.

Top 10 Sicherheitsrisiken

  1. Injection
  2. Cross-Site Scripting (XSS)
  3. Broken Authentication and Session Management
  4. Insecure Direct Object References
  5. Cross-Site Request Forgery (CSRF)
  6. Security Misconfiguration
  7. Insecure Cryptographic Storage
  8. Failure to Restrict URL Access
  9. Insufficient Transport Layer Protection
  10. Unvalidated Redirects and Forwards

Die Sicherheitsexperten wollen mit ihrem Report auf Risiken im Web aufmerksam machen und Entwickler auf typische Programmierfehler hinweisen. Gleichzeitig hilft die Organisation mit eigenen Sicherheits-Entwicklungen wie der Enterprise Security API (ESAPI) und dem Application Security Verification Standard (ASVS) dabei, diese künftig zu vermeiden. (jp)

Info: OWASP

web
Weitere News:
Schreibe einen Kommentar:
Themen:
web
Entweder einloggen... ...oder ohne Wartezeit registrieren
Benutzername
Passwort
Passwort wiederholen
E-Mail