Un insieme di oltre 30 gruppi nazionali ed internazionali che si occupano di sicurezza informatica, hanno redatto una lista dei 25 errori di programmazione che rendono PC e Server più vulnerabili.
Visti i recenti episodi di attacchi informatici a Google e decine di altre aziende, soprattutto negli Stati Uniti, il tentativo di responsabilizzare maggiormente su questi temi, chi sviluppa software per il business, è sicuramente benvenuto.
L’obiettivo è quello di obbligare i fornitori a verificare la sicurezza dei software, fornendo ai clienti i risultati dei test.
Ecco l’elenco:
Rank       Score     ID           Name
1Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 346Â Â Â Â Â Â CWE-79Â Â Â Â Â Â Failure to Preserve Web Page Structure
(‘Cross-site Scripting’)
2               330      CWE-89     Improper Sanitization of Special Elements used in an SQL Command
(‘SQL Injection)
3         273      CWE-120  Buffer Copy without Checking Size of Input (
‘Classic Buffer Overflow’)
4Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 261Â Â Â Â Â Â Â CWE-352Â Cross-Site Request Forgery
(CSRF)
5Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 219Â Â Â Â Â Â Â CWE-285Â Improper Access Control
(Authorization)
6               202      CWE-202 Reliance on Untrusted Inputs in a Security Decision
7               197      CWE-22   Improper Limitation of a Pathname to a Restricted Directory
(‘Path Traversal’)
8               194      CWE-434 Unrestricted Upload of File with Dangerous Type
9               188      CWE-78   Improper Sanitization of Special Elements used in an OS Command
(‘OSÂ Command Injection’)
10Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 188Â Â Â Â Â CWE-188Â Missing Encryption of Sensitive Data
11Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 176Â Â Â Â CWE-798Â Use of Hard-coded Credentials
12                158    CWE-805 Buffer Access with Incorrect Length Value
13                157   CWE-98    Improper Control of Filename for Include/Require Statement in PHP Program
(‘PHP ile Inclusion’)
14Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 156Â Â Â CWE-129Â Â Improper Validation of Array Index
15                155   CWE-754 Improper Check for Unusual or Exceprional Conditions
16                154   CWE-209 Information Exposure Through an Error Message
17Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 154Â Â CWE-190Â Â Integer Overflow or Wraparound
18Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 153Â Â CWE-131Â Â Â Incorrect Calculation of Buffer Size
19                147 CWE-306   Missing Authentication for Critical Function
20Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 146Â CWE-494Â Â Â Download of Code Without IntegritycCheck
21                145  CWE-732  Incorrect Permission Assignment forv Critical Resource
22                145 CWE-770 Allocation of Resources Without Limits or Throttling
23Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 142Â CWE-601Â Â URL Redirection to Untrusted Site
(‘Open Redirect’)
24                141 CWE-327  Use of a Broken on Risky Cryptographic Algorithm
25Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 138Â CWE-362Â Â Race Condition
Potete trovare maggiori informazioni cliccando qui.
[...] Un insieme di oltre 30 gruppi nazionali ed internazionali che si occupano di sicurezza informatica, hanno redatto una lista dei 25 errori di programmazione che rendono PC e Server più vulnerabili. Visti i recenti episodi di attacchi informatici a Google e decine di altre aziende, soprattutto negli Stati Uniti, il tentativo di responsabilizzare maggiormente su questi [...] Leggi l’articolo completo [...]
Devi fare Login per postare un commento.
Asus Transformer Prime contro Asus Transformer [Video]10.0101Abbiamo messo a confronto...
ISE 2012: cosa non si fa per farsi notare [Video]9.8104In una fiera in cui gli stand...
Display trasparenti, ecco a cosa servono [Video]5.0102Abbiamo notato i primi display...
Microsoft Surface riparte da 2.0 con tante novità [Video]9.0103Ecco la prima video...
Asus Transformer Prime, prime impressioni [Video]8.0101Primo contatto con il nuovo...
Sony Tablet P, unboxing e prime impressioni [Video]7.6105Ci è arrivato il più interessante...
Come è fatto un Ssd [Video]9.0106Prendendo spunto dalla prova comparativa che stiamo realizzando per...
Lumia 800 contro Galaxy Note e iPhone 4s [Video]6.0107L’incontro tra Nokia...
Nokia Lumina 800, l’unpacking [Video]7.5104Ci è arrivato il Nokia Lumina 800,...