Het aantal Cross-Site Scripting-aanvallen (XSS) op websites is in het vierde kwartaal van vorig jaar met meer dan 20% gestegen, aldus een hostingbedrijf. Volgens FireHost steeg het aantal XSS-aanvallen van 35% in het derde kwartaal naar 57% in de laatste drie maanden van 2012. De stijging ging vooral ten koste van Cross-Site Request Forgery en Directory Traversal.
Aanvallen waarbij SQL Injection werd gebruikt bleven met 12% van het totaal gelijk. Volgens de bekende ex-hacker Kevin Mitnick, die zelf ook bij FireHost zijn website heeft ondergebracht, is het niet verrassend dat het aantal XSS-aanvallen is toegenomen.
"De toename van XSS-aanvallen in het vierde kwartaal is geen verrassing, elke tiener met een webapplicatie-scanner kan dit soort aanvallen in z'n vrije tijd uitvoeren." Mitnick stelt dat organisaties die een server hebben ervan uit moeten gaan dat zodra de server online komt, ze binnen minuten worden gescand.
Deze posting is gelocked. Reageren is niet meer mogelijk.