25 may 2009

WhiteHat: La mayoría de los sitios Web actualmente son vulnerables

Los datos muestran que al menos el 82 porciento de los sitios web han tenido alguna falla de seguridad en el pasado, y que el 63 porciento en este mismo momento son inseguros.

La vasta mayoría de los sitios Web tienen alguna vulnerabilidad de seguridad, según la información dada a conocer el lunes pasado por WhiteHat Security, un proveedor de seguridad y auditoría especializado en seguridad de aplicaciones Web.

La ultima edición del Informe de Estadísticas de Seguridad de sitios Web de WhiteHat, el cual contiene información recogida de los clientes corporativos de WhiteHat entre el 1° de enero de 2006 y el 31 de marzo de 2009, halló que el 82 porciento de los sitios Web han tenido algún problema importante, crítico o urgente a lo largo de su historia. También dice el informe que el 63 porciento de los sitios Web tienen actualmente algún problema de seguridad elevado,crítico o urgente, lo que significa que hoy están inseguros (Vea también: Seguridad Actual de Aplicaciones Web: ¿Estamos todos locos?).

Los sitios de redes sociales son responsables por el nivel más alto de vulnerabilidades, con acerca del 82 porciento de fallas urgentes, críticas o de alta severidad. Los sitios del ámbito educativo y de TI vienen en segundo y tercer lugar con el 76 y 75 porciento respectivamente, de los que tienen vulnerabilidades según dice el informe. Los sitios de venta minorista, de seguros, farmacéuticos, de salud y de telecomunicaciones también están entre los de mayor cantidad de fallas según el informe.

"Uno de los mensajes más importantes de este informe es que no todas las vulnerabilidades son creadas igual, pero muchas son muy serias, dejando la puerta abierta para explotar información sensible y causar algunos daños serios," dijo Jeremiah Grossman, fundador y jefe de tecnología en WhiteHat Security, en declaraciones sobre los hallazgos.

WhiteHat dice que las diez vulnerabilidades principales siguen mayormente sin cambios desde los reportes anteriores. El XSS (cross-site scripting) encabeza la lista. Fallas de lógica de negocios ocupan más de la mitad de las principales señaladas.

Autor: Joan Goodchild
Fuente: CSO Online
Traducción de Raúl Batista para Segu-Info

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!