Přejít k navigační liště

Zdroják » Zprávičky » Který jazyk je nejnebezpečnější?

Který jazyk je nejnebezpečnější?

Zprávičky Různé

Nálepky:

Spory o tom, jestli jsou děravější skripty v PHP nebo v ASP.NET a jestli jsou JSP odolnější proti „programátorským chybám“ než jiné jazyky jsou mezi webovými vývojáři velmi oblíbené (většinou vedou i k debatám o tom, který jazyk je „horší“ atd.) Výzkum provedený společností WhiteHat Security se zaměřil na téměř 1700 webů na různých platformách, a sčítal nalezené bezpečnostní chyby. V závěrečné zprávě lze nalézt zajímavé statistické údaje o tom, jak si která platforma vedla, a to i podrobněji: Kolik se kde vyskytlo XSS, SQL Injections apod.

O zprávě informoval web Help Net Security.

Komentáře

Odebírat
Upozornit na
guest
9 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
mtd

takze podle te bezpecnostni analyzy by se nemelo pouzivat ani jedno. to je krasne.

Ander

Zjevne zadna technlogie neni samospasitelna.

mtd

jo, problem je, jako obvykle, v lidech.

Murdej

plain html :)

Rivon

Nemohl by prosím někdo uploadnout to PDFko někam na web? Nechce se mi kvůli nečemu, co stejně jen tak prolítnu a přečtu čísla, registrovat na další stránce.

František Kučera

Zkus Google :-) Mělo by to být tohle: WhiteHat Website Security Statistic Report.

tomfi

Ty jsou drzí co…
vypracují zprávu a nejen že ji dají zadarmo k dispozici, ale ještě chtějí aby jsi se u nich registroval… pche, věnovat čas nejen tomu že tu jejich zprávu přečtu, ale dokonce ještě nějaký registraci.
No na co by jim byl údaj o tom kolik lidí a odkud mělo o tu věc zájem… vždyť by je příště mohlo napadnout, že udělají něco dalšího, když o to je takový zájem a musel bys číst další zprávu… přesně chápu Váš postoj.

Povinna podezdivka

Bohuzel nekteri nechapeme tve vylevy, patrne netusis co vsechno se da zjistit z tve adresy pokud se toho linku dotknes. Jeste nejake chytre blaboly z tebe vypadnou? Dej email at ti muzem poslat nakych par tisic viager budulinku co pouzivas Telematiku ;)

Fronta před rychlým backendem. Co ukázal veřejný test eDokladů

Veřejný zátěžový test eDokladů přinesl zdánlivě protichůdný výsledek: aplikační servery odpovídaly v milisekundách, zatímco část lidí čekala desítky sekund. Za hlavní omezení závěrečná analýza DIA označila vstupní bránu, jejíž automatické škálování nestačilo na náhlý náběh provozu. Test zároveň ukázal, proč samotný generátor HTTP požadavků nenahradí identity skutečných uživatelů a jejich zařízení.

Cloudflare otevřel zdrojové kódy Cloudflare OS – platformy pro AI agenty, aplikace a firemní práci

AI
Komentáře: 0
Cloudflare otevřel zdrojové kódy Cloudflare OS – platformy, kterou si přes rok testoval sám na sobě a která má dát každému zaměstnanci ve firmě AI agenta rozumějícího interním systémům, procesům a datům. Klíčové na celém řešení není samotné psaní kódu agentem, ale bezpečnostní model postavený na nulovém výchozím přístupu a takzvaných Gatekeeperech, které hlídají nejen to, jaká data agent smí číst, ale i kam se dál mohou dostat.