Open source webové aplikace často nejisté

<p>&#160;</p>
<p>&#160;</p>
Podle společnosti Qualys má celá řada open source webových aplikací bezpečnostní problémy. Některé dokonce takřka všudypřítomné. Například nejrůznější redakční systémy jsou velmi problematické.
David Sillmen 2. 8. 2010

Sdílet

Společnost Qualys, která se zabývá internetovou bezpečnostní, zveřejnila nástroj BlindElephant, který zkoumá bezpečnost webových aplikací až na tu nejnižší úroveň. K této příležitosti provedený výzkum potvrdil, že takový nástroj se hodí. Celkem bylo zkoumáno 1,084,152 případů. Problémy byly nalezeny v celé řadě aplikací, jež běžně fungují na webových stránkách. Typickým příkladem jsou redakční systémy.

91% webů běžících na systému Movable Type obsahovalo kritické slabiny. Zhruba stejný počet, konkrétně 92%, to bylo v případě systému Joomla. V 95% případů byly zaznamenány slabiny na stránkách v systému Mediawiki. V případě phpMyAdmin to bylo 85%. Nejhorším v tomto směru se ukázal systém pro diskuzní fóra phpBB. Ten vykázal problémy na celých 100% webů. Nejlépe skončil Wordpress – pouze 4% webů na něm běžící vykázaly slabiny.

Zdroj: PCW

Autor článku