All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Confira as 10 vulnerabilidades mais serveras

A companhia de software de segurança Cenzic produziu um levantamento que mapeou as principais vulnerabilidades do primeiro semestre de 2010 e apontou como está a divisão de falhas entre aplicações nativas e baseadas na web.

Nos dois primeiros trimestres deste ano, o porcentual de vulnerabilidades em aplicativos web ficou em 66%, de um total de 4.019 mil vulnerabilidades em aplicações comerciais no geral. Esse porcentual é bem menor que o verificado no segundo semestre de 2009, quando chegou a 82%.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A parte ruim desta constatação é que, em números, as vulnerabilidades em aplicações web no primeiro semestre de 2010 atingiram o mesmo patamar do número total de falhas em aplicativos comerciais verificado na segunda meta de 2009. Ou seja, em 2010, o número de falhas totais avançou 50%.

Durante o levantamento, a companhia chegou às dez falhas mais severas em aplicativos comerciais no primeiro semestre deste ano:

1) Oracle Java Deployment Toolkit Java Web Start Argument Injection Arbitrary Program Execution;

2) Tandberg Video Communication Server Admin Web Console secure.php Crafted HTTP;

3) Cisco Digital Media Player Unspecified Remote Display Content Injection;

4) Microsoft IE Dynamic OBJECT Tag Cross-domain Arbitrary File Access;

5) Linksys WAP54Gv3 firmware;

6) Joomanager para Joomla! index.php catid Parameter SQL Injection;

7) Newsfeeds para Joomla;

8) Problema com dispositivo de armazenamento temporário no WebDAV; implementação em webservd no Sun Java System Web Server;

9) Vulnerabilidade use-after-free no Adobe Flash Player 6.0.79;

10) Safari on Apple iPhone OS 3.1.3 para iPod touch, permite que ataques remotos afetem serviço

A pesquisa mostra ainda que, de forma geral, o cenário tende a piorar. Quase 60% das vulnerabilidades detectadas no primeiro semestre de 2010 ainda não foram tratadas. Outra constatação é que as falhas em Safari e Chrome estão em tendência de alta.

Ao comparar o primeiro semestre de 2010 com o segundo semestre de 2009, o documento observa que, enquanto Firefox e Internet Explorer tiverem menos problemas (59 contra 77 e 40 contra 44, respectivamente), o Apple Safari e o Google Chrome exibiram mais vulnerabilidades, saltando de 25 para 83 e de 25 para 69, respectivamente.

Ainda assim, a Cenzic diz que os fabricantes de navegadores têm feito um bom trabalho em solucionar essas falhas. O crescimento dos problemas com Safari e Chrome é atribuído pela empresa à existência de vulnerabilidade no WebKit.

Next Consultoria ajuda Riachuelo a melhorar performance do help desk »
Previous « Embratel muda data e regras do edital para comprar ações da Net
Share
Published by
Editorial IT Forum 365
16 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

4 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

4 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

4 dias ago
All Rights ReservedView Non-AMP Version
  • L