Vorig jaar zou 86% van alle websites met tenminste één ernstig beveiligingslek te maken hebben gehad en waren er in een site gemiddeld 56 ernstige kwetsbaarheden aanwezig. Dat meldt beveiligingsbedrijf WhiteHat na onderzoek onder 76 organisaties, aangevuld met eigen data. Het duurde organisaties gemiddeld 193 dagen na de eerste melding om een ernstig probleem op te lossen
Uiteindelijk wordt 61% van alle gerapporteerde ernstige kwetsbaarheden ook daadwerkelijk verholpen. Een ernstig lek wordt omschreven als een kwetsbaarheid waardoor een aanvaller controle over de website of een deel hiervan kan krijgen, gebruikersaccounts kan compromitteren of toegang tot gevoelige gegevens kan krijgen.
Cross-site scripting (XSS) is het voornaamste probleem waar websites mee te maken hebben. Hierdoor kan een aanvaller bijvoorbeeld cookies van gebruikers stelen om zo op een account in te loggen. Ondanks de hoge cijfers is het aantal ontdekte ernstige lekken per website al jaren aan het afnemen. In 2007 ging het nog om meer dan 1000 problemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.