Notize collegate
- Internet Explorer 8: una vulnerabilità non ancora risolta mette a rischio la navigazione
- Facebook: stop agli accessi illeciti con il logout da remoto
- Buon Compleanno Chrome, ecco la versione 6
- Il phishing che non ti aspetti
- QuickTime su Windows a rischio per una vulnerabilità
- Mantenere aggiornate le applicazioni, non solo il sistema operativo
- A proposito del DEP e dell’ASLR
- Perché Linux è più sicuro di Windows (ma lo è?)
- Qualcosa da nascondere? Cinque tool grauiti per la steganografia
- Hacker al telefono: il pericolo è social
- Firefox 4: novità in arrivo per la sicurezza
- JailbreakMe sfrutta una pericolosa falla in iOS
- Microsoft: patch straordinaria per correggere la vulnerabilità nei .lnk
- Allarme Android per un’app spiona, ma non troppo
- Soldi gratis dagli ATM grazie a un bug
- Crolla anche WPA2, vulnerabile e senza cura
- Rischio privacy per IE e Safari
- Software non sicuri: ad Apple la medaglia d’oro
- Una sandbox per salvare Adobe Reader?
- Pericolosa vulnerabilità per gli short-cut di Windows
| OWASP: pubblicata la classifica delle prime dieci vulnerabilità |
| Martedì 20 Aprile 2010 09:36 | |||
|
Come preventivamente indicato nella sezione podcast presente nella home page del portale del CERT-SPC, ieri, 19 aprile, è stata publicata la versione finale della classifica 2010 relativa alle dieci principali minacce relative alle web application; il documento è stato realizzaro dal progetto OWASP (Open Web Application Security Project), la comunità indipendente di ricercatori dedicati a sensibilizzare e promuovere la consapevolezza intorno alla necessità di maggiore sicurezza nelle web application. La classsifica, basata anche sui commenti e proposte ricevuti dopo la prima versione proposta nel novembre 2009, contempla quali principali rischi applicativi per l'anno in corso:
Lo spirito delle ricerche e, quindi, di questa pubblicazione rimane quello di divulgare le tematiche inerenti la realizzazione e lo sviluppo di applicazioni sicure, a beneficio della sicurezza di tutti; partendo da una corretta valutazione del rischio anche nel mondo applicativo, infatti, sarà sempre più possibile superare la cultura basata sulla gestione degli aggiornamenti, anticipando le iniziative di prevenzione al momento della realizzazione dell'applicazione web. Ulteriori dettagli ed il documneto è disponibile nella sezione Risorse del portale del CERT-SPC
|
Ultimi bollettini
- Cisco: vulnerabilità nel protocollo BGP di IOS XR
- Cisco: software correttivo per Unified Communications Manager e Unified Presence
- DLL Hijacking: software Microsoft a rischio
- Microsoft: vulnerabilità nelle librerie DLL
- Adobe: aggiornamento di sicurezza out-of-band per Acrobat e Reader
- Cisco: aggiornamento di sicurezza per IOS

Commenti