Более 8800 плагинов для WordPress содержат хотя бы одну уязвимость

Более 8800 плагинов для WordPress содержат хотя бы одну уязвимость

❤ 526 , Категория: Новости,   ⚑ 16 Дек 2016г


Исследователи из компании RIPS Technologies изучили безопасность 47 959 плагинов для WordPress (именно столько представлено на официальном сайте CMS, так что исследователи проверили большую их часть). Для проведения тестов, специалисты загрузили все плагины с сайта, а затем воспользовались статическим анализатором кода, чтобы выявить плагины, которые имеют хотя бы один PHP-файл. Таких оказалось 44 705, именно их изучали далее.

Как выяснилось, около 14 000 плагинов (32%) содержат всего 2-5 файлов, тогда как крупных плагинов, содержащих более 500 строк кода, насчитывается 10 523 штуки. 4559 из них (то есть 43%) содержат по меньшей мере одну XSS-уязвимость.

Более 8800 плагинов для WordPress содержат хотя бы одну уязвимостьБолее 8800 плагинов для WordPress содержат хотя бы одну уязвимость

В целом статистика по уязвимостям такова: 35 827 плагинов (более трети) не имеют каких-либо багов. Критические уязвимости были найдены лишь в 41 плагине, а вот серьезные и умеренные проблемы содержат 7411 плагинов. Малоопасные проблемы были найдены в 1426 плагинах. Таким образом, суммарно исследователи выявили 67 486 различных проблем с безопасностью и установили, что более 8800 плагинов так или иначе уязвимы.

Исследователи предполагают, что большинство плагинов не имеют серьезных проблем с безопасностью в силу своего небольшого размера. «Гораздо сложнее допустить уязвимость в ста строчках кода, нежели в пяти тысячах строк», — пишут специалисты.

Самым распространенным типом уязвимостей являются XSS-баги (68%). Широкое распространение также имеют и SQL-инъекции (20%).

Статистика по типам уязвимостей

Также в отчете специалисты RIPS Technologies представили статистику атак, собранную с их собственного сервера-ловушки, за период с января по декабрь 2016 года. По данным исследователей, чаще всего злоумышленники атакуют следующие плагины:

Читайте также:  Человекоподобный робот, разработанный в NASA, показал свои возможности (видео)

Оставить отзыв

Ваш адрес email не будет опубликован. Обязательные поля помечены *

*
*

top