Un insieme di oltre 30 gruppi nazionali ed internazionali che si occupano di sicurezza informatica, hanno redatto una lista dei 25 errori di programmazione che rendono PC e Server più vulnerabili.
Visti i recenti episodi di attacchi informatici a Google e decine di altre aziende, soprattutto negli Stati Uniti, il tentativo di responsabilizzare maggiormente su questi temi, chi sviluppa software per il business, è sicuramente benvenuto.
L’obiettivo è quello di obbligare i fornitori a verificare la sicurezza dei software, fornendo ai clienti i risultati dei test.
Ecco l’elenco:
Rank       Score     ID           Name
1Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 346Â Â Â Â Â Â CWE-79Â Â Â Â Â Â Failure to Preserve Web Page Structure
(‘Cross-site Scripting’)
2               330      CWE-89     Improper Sanitization of Special Elements used in an SQL Command
(‘SQL Injection)
3         273      CWE-120  Buffer Copy without Checking Size of Input (
‘Classic Buffer Overflow’)
4Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 261Â Â Â Â Â Â Â CWE-352Â Cross-Site Request Forgery
(CSRF)
5Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 219Â Â Â Â Â Â Â CWE-285Â Improper Access Control
(Authorization)
6               202      CWE-202 Reliance on Untrusted Inputs in a Security Decision
7               197      CWE-22   Improper Limitation of a Pathname to a Restricted Directory
(‘Path Traversal’)
8               194      CWE-434 Unrestricted Upload of File with Dangerous Type
9               188      CWE-78   Improper Sanitization of Special Elements used in an OS Command
(‘OSÂ Command Injection’)
10Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 188Â Â Â Â Â CWE-188Â Missing Encryption of Sensitive Data
11Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 176Â Â Â Â CWE-798Â Use of Hard-coded Credentials
12                158    CWE-805 Buffer Access with Incorrect Length Value
13                157   CWE-98    Improper Control of Filename for Include/Require Statement in PHP Program
(‘PHP ile Inclusion’)
14Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 156Â Â Â CWE-129Â Â Improper Validation of Array Index
15                155   CWE-754 Improper Check for Unusual or Exceprional Conditions
16                154   CWE-209 Information Exposure Through an Error Message
17Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 154Â Â CWE-190Â Â Integer Overflow or Wraparound
18Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 153Â Â CWE-131Â Â Â Incorrect Calculation of Buffer Size
19                147 CWE-306   Missing Authentication for Critical Function
20Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 146Â CWE-494Â Â Â Download of Code Without IntegritycCheck
21                145  CWE-732  Incorrect Permission Assignment forv Critical Resource
22                145 CWE-770 Allocation of Resources Without Limits or Throttling
23Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 142Â CWE-601Â Â URL Redirection to Untrusted Site
(‘Open Redirect’)
24                141 CWE-327  Use of a Broken on Risky Cryptographic Algorithm
25Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 138Â CWE-362Â Â Race Condition
Potete trovare maggiori informazioni cliccando qui.
[...] Un insieme di oltre 30 gruppi nazionali ed internazionali che si occupano di sicurezza informatica, hanno redatto una lista dei 25 errori di programmazione che rendono PC e Server più vulnerabili. Visti i recenti episodi di attacchi informatici a Google e decine di altre aziende, soprattutto negli Stati Uniti, il tentativo di responsabilizzare maggiormente su questi [...] Leggi l’articolo completo [...]
Devi fare Login per postare un commento.
Tecnologia e prove a volontà 8.3103Evoluzioni o rivoluzioni? Ecco a voi la nuova...
iPad, la terza generazione6.3107 Apple continua a stupire con l’ultima versione...
Ivy Bridge: Cpu Intel in 3D7.3104 La nuova generazione di processori porta grandi...
Schede grafiche – GeForce GTX 680: la più veloce9.0103 Tutti i dettagli dell’architettura...
Nas business: otto sistemi a confronto8.0104 I server di storage dedicati al prosumer e...
Le novità della versione 4 di Lightroom8.0103 Un nuovo motore di elaborazione delle...
Freeware: il meglio a costo zero6.4105 Vi presentiamo più di 50 applicazioni gratuite...
Fotografia – scattare con lo smartphone8.3103 Gli smartphone sono strumenti...