Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Web et sécurité : un mariage difficile selon IBM

Le rapport du laboratoire de recherche en sécurité d’IBM vient de paraître, et pour le Web les nouvelles ne sont pas très bonnes. La Toile concentre en effet 50 % des attaques, loin devant le poste de travail.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!
Les différents types d\'attaque
Les différents types d'attaque
agrandir la photo

Paru le 27 août dernier, le rapport bi-annuel des équipes de sécurité X-Force de Big Blue fait état d'une forte croissance des vulnérabilités recensées pour les applications Internet, l'injection SQL et le cross-site scripting se disputant la place d'attaque numéro un.

Si la première tente d'insérer du code dans les champs utilisateurs pour infiltrer le serveur de base de données hôte, la seconde manipule les URL pour y injecter du script afin de récupérer des informations sur les utilisateurs.

Au total, les applications Web cumulent près de 18 000 types de failles en cette fin de semestre, contre 4 000 en 2005. Une hausse considérable étant donné la difficulté des éditeurs et des développeurs à mettre rapidement à disposition les patchs correspondants.

Microsoft détrôné par Apple et Sun

Avec 122 failles au catalogue, l'éditeur de Mac OS X s'est placé selon IBM en pole position du top 10 des revendeurs les plus touchés, devant Sun et Microsoft. Mais X-Force met aussi l'accent dans son rapport sur la réactivité dans la fourniture des correctifs.

Les différentes exploitations des vulnérabilités
Les différentes exploitations des vulnérabilités
agrandir la photo

Ainsi, Joomla!, en dixième position du classement évoqué plus haut avec seulement 40 vulnérabilités recensées, arrive cependant en tête des éditeurs les moins dynamiques, car il ne corrige que 20 % d'entre elles.

L'expert insiste également sur la capacité à communiquer autour des vulnérabilités, en prenant pour exemple le célèbre Conficker. En 2006, ISS (le département sécurité d'IBM, dont dépendent les équipes X-Force) l'a signalé à Microsoft, qui n'a proposé un correctif qu'en 2008. L'erreur en l'occurrence tient surtout au fait que l'éditeur a commencé à communiquer sur la faille avant que le patch ne soit complètement déployé, ce qui a entraîné les dégâts que l'on sait.

débat
1 avis d'internaute
Web et sécurité : un mariage difficile selon IBM
Jooma! et le rapport d'IBM
par Elin Waring
le 26/10/2009 12:59:14
publicité
débat
1 réaction
 
Jooma! et le rapport d'IBM
posté le 26/10/09 à 12:59 par Elin Waring
à lire aussi
SUR LES MÊMES THÈMES
IBM fédère l’archivage de documents et de données
IBM France emménage à Bois-Colombes
Dassault Systèmes prend en main la division PLM d'IBM
A l'heure de Windows 7, IBM pousse Ubuntu
Daniel Chaffraix (IBM France) : « Les projets informatiques sont revus à la baisse »
Telehouse quadruple sa capacité d’hébergement opérationnelle
Fortunes diverses pour les fournisseurs informatiques
Des serveurs 25 % plus rapides grâce au Sparc64 VII
Oracle-Sun devance IBM sur les performances des serveurs de SGBD
Une technologie de mashup massive par IBM
Stockage : 300 000 lectures/écritures par seconde sur des disques flash
Serveurs d’applications : rien de nouveau sous le soleil de Gartner
IBM livre un nuage pour le stockage de fichiers
Red Hat à l’assaut des brevets logiciels
IBM défie Google avec LotusLive iNotes
Le Power7 rendra les serveurs d'IBM quatre fois plus rapides
IBM radiographie les molécules pour créer les processeurs de demain
IBM acquiert SPSS pour 1,2 milliard de dollars
Les premiers serveurs IBM équipés du Power7 annoncés pour 2010
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.