|
| ||||||||||||||
Яндекс опубликовал данные о CMS в Рунете04.10.2011 13:19
Не существует абсолютно защищённого программного обеспечения. Системы управления содержимым (Content Managemennt System - CMS) не являются исключением. Несмотря на длительность тестирования, использования и усовершенствования популярных версий этих систем множеством пользователей и разработчиков, со временем в них обнаруживаются новые уязвимости, которыми могут воспользоваться злоумышленники. Чем более популярным является продукт, тем более вероятно то, что на него обратят внимания хакеры. Взломать систему, которой пользуется 100 человек, можно, но это разумно делать лишь в исключительном случае, когда идёт охота за данными исключительной важности, либо по конкретному заказу третьих лиц. Если же речь идёт о сверхпопулярной системе управления содержимым, то, найдя в ней уязвимость, злоумышленники могут атаковать десятки и сотни тысяч различных ресурсов, работающих на этой системе. Помимо самой системы, существуют тысячи дополнений и расширений к популярным CMS, которые тоже не лишены недоработок. Взломав ваш ресурс, злоумышленник может использовать различные приёмы для выполнения собственных целей. Размещение на сайте вредоносного ПО, перенаправление пользователей на сторонние ресурсы, публикация собственного контента неприемлемого содержания - это лишь малая часть действий, которые могут быть совершены в отношении взломанного сайта, и все они приведут к падению репутации ресурса, а значит и падению его популярности и посещаемости. Недавно Яндекс опубликовал статистику по распределению различных CMS в качестве платформ для ресурсов, указав при этом данные по заражённым различным вредоносным ПО сайтам и использующихся на них системах управления содержимым. Так выглядит распределение долей CMS в качестве платформы на 10000 популярнейших ресурсах Рунета:
А вот так выглядит распределение CMS как платформ среди 10000 наиболее популярных сайтов, которые инфицированы каким-либо вредоносным ПО:
Как видно из диаграммы, половина всех популярных инфицированных сайтов используют в качестве платформы DLE, в то время как другие популярные сайты либо скрывают свою CMS для избежания атак, либо используют другие системы управления содержимым. Большие доли CMS WordPress и Joomla среди инфицированных ресурсов указывают на наличие уязвимостей и в этих системах. Теперь посмотрим на распределение версий WordPress среди популярных сайтов и популярных инфицированных ресурсов:
Как мы видим, распределение версий среди корректно работающих и инфицированных сайтов примерно одинаково, что говорит о необходимости для администраторов обращать особое внимание на защиту своих ресурсов. Как и стоило ожидать, наибольшему количеству атак, а следовательно и успешным атакам подверглись сайты, использующие самые распространённые версии WordPress. За последние 2 месяца в этой CMS было обнаружено 57 новых уязвимостей, причём все они находятся не в самой системе, а в различных её дополнениях и компонентах. Так выглядит статистика для сайтов, использующих Joomla в качестве системы управления содержимым:
Ситуация очень похожа на ту, которая наблюдается среди сайтов, использующих WordPress. Наиболее часто жертвами становятся ресурсы, использующие популярные версии. С начала года было обнаружено 38 новых уязвимостей, которые находятся в различных компонентах этой системы. В конце хотелось бы поделиться теми советами, которые дают специалисты Яндекс для обеспечения более качественной и эффективной защиты ресурсов от различных атак:
Добавить комментарийЧтобы написать Ваш комментарий необходимо зарегистрироваться или авторизоваться на сайте Комментарии FacebookКомментарии ВКонтакте |
16.05.2012
31 мая 2012, Новосибирск. Бесплатный семинар «Ловим сетью: маркетинг и продажи в интернете» 15.05.2012 24 и 30 мая 2012, Оналайн. Вебинар «Как сделать интернет-магазин удобным и прибыльным» 15.05.2012 20 мая 2012, Онлайн. Бесплатный вебинар «Интернет-магазин с нуля. Формула быстрого старта от UMI.CMS и Imsider.ru» ![]()
25.04.12 | UMI.CMS
Релиз 2.8.5.1 Уважаемые коллеги, партнёры и клиенты! Рад представить вам релиз 2.8.5.1, который включает в себя более 150 решённых задач и исправленных ошибок. В первую очередь - о главном: этот релиз занял ...
16.04.12 | NetCat
Робокот Представляем мультипликационный фильм "Робокот" от ребят из города Красноуфимска.
07.03.12 | Habrahabr
CMS / Что нас ждет в Joomla Framework 12.1 Возможно еще не все осознали, но Joomla давно разделилась на две части — Joomla CMS и Joomla Framework. Последний имеет версию <a href="https://github.com/joomla/joomla-platform/commit/4329ba0c4c0df438afa70a8e222dcf278fdb78ec">11.4</a>, но усиленно ...
25.01.12 | CMS Magazine
Владельцы сайтов смогут участвовать в конкурсе "Рейтинг Рунета – 2011" Конкурс "Рейтинг Рунета" становится открытым для всех сайтов. В этом году заявку на участие в конкурсе могут подать не только профессиональные веб-разработчики, но и владельцы сайтов.
|
|||||||||||||
|
||||||||||||||
|
|
||