Česko: každý 8. web běží se známou bezpečnostní chybou

Česko: prozkoumali jsme 329 525 aktivních webů. Z nich 83 933 používá WordPress, a tam, kde bylo viditelné i číslo verze (67 272 webů), 41 036 – tedy 61 % – provozuje plugin nebo šablonu, která obsahuje veřejně známou bezpečnostní chybu.

Česko: napříč zkoumanými weby to znamená 1 z 8, a to je pouze spodní hranice: weby, které skrývají číslo své verze, nebyly vůbec započítány. To ukazuje, jak špatně jsou tyto systémy udržovány aktuální!

Každou domovskou stránku jsme vyžádali jednou: nejprve přes HTTPS, přes nešifrované HTTP pouze pokud to selhalo, a nic dalšího. Nezkoušeli jsme žádné heslo, neskenovali žádný port, neodeslali žádný formulář.

· 7,1 % aktivních webů, kterých jsme dosáhli, odpovědělo přes nešifrované HTTP – HTTPS bylo zkoušeno jako první, a to jak na kořenové doméně (apex), tak na hostiteli s www.

· 619 stránek nabízí pole pro heslo na stránce, která byla sama doručena bez šifrování.

· 47,4 % měřených webů na platformě WordPress zveřejňuje verzi komponenty, jejíž záznam nese CVSS „privileges required: none“ – dokumentováno jako nevyžadující žádný účet. Dosažitelnost jsme nikde netestovali.

· 126 webů obsahuje skryté bloky odkazů na nesouvisející domény. Domovská stránka nám nemůže říct, zda o nich majitel ví.

· 25 webů zobrazuje text poukazující na záměrné zničení webové stránky – v oboru známé jako defacement. Toto je snímek aktuálního stavu, nikoli míra vniknutí v průběhu času.



Zdroj: piperic.com/security-report


Sdílejte článek na sociálních sítích nebo emailem

Social icons
Hodnocení článku

Fotogalerie na bydlet.cz, nejlépe hodnocené fotografie



Články Tiskové zprávy