扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
近日,安全防护公司Qualys发布的一款代号为"BlindElephant"的开源工具,主要用于评估系统中运行的web应用程序的安全性,提高机器整体的防护级别。
BilndElephant综合108万用户提交的数据分析后得出, Web应用程序特别是采用开源代码的,很大一部分比例存在潜在漏洞。
据了解,安装博客辅助工具MovableType的网站中有91%变得不安全,类似的Joomla!管理系统、Mediawiki、phpMyAdmin数据管理等都出现同样问题。值得一提的是,WordPress由于开发者的重视和自身良好特性,不良网站率只有4%。
Qualys首席技术官(CTO)沃尔夫冈·坎德克证实,随着黑客攻击方式的发展,由操作系统逐渐转向常用应用程序,而基于Web的应用程序正成为被攻击的热门目标。
婵″倹鐏夐幃銊╂姜鐢瓕鎻╅崚鍥╂畱閹厖绨$憴顤廡妫板棗鐓欓張鈧弬棰侀獓閸濅椒绗岄幎鈧張顖欎繆閹垽绱濋柇锝勭疄鐠併垽妲勯懛鎶姐€婄純鎴炲Η閺堫垶鍋栨禒璺虹殺閺勵垱鍋嶉惃鍕付娴f娊鈧柨绶炴稊瀣╃閵嗭拷