Categories: MarketingSicherheit

Studie: Die Hälfte aller Enterprise-Anwendungen hat Sicherheitsprobleme

Laut einer Studie von Veracode ist die Sicherheit von 57 Prozent aller in Unternehmen eingesetzten Anwendungen unzureichend. Dafür hat der Sicherheitsspezialist über einen Zeitraum von 18 Monaten über 2900 Applikationen untersucht, die bei seinen Kunden zum Einsatz kommen.


Die Sicherheit von 58 Prozent aller Open-Source-Anwendungen ist laut Veracode nicht akzeptabel (Bild: Veracode).

Acht von zehn Webanwendungen erfüllen demnach nicht die zehn wichtigsten Anforderungen des Open Web Application Security Project (OWASP). Diese Klassifizierung wird für den Payment Card Industry Data Security Standard benötigt, der für Finanz- und E-Commerce-Websites verwendet wird.

Ein anderes Ergebnis der Studie ist, dass Code von Drittanbietern, der immer öfter in Unternehmen zum Einsatz kommt, oftmals unsicher ist. Externe Anbieter seien in 81 Prozent der Fälle nicht in der Lage, akzeptable Sicherheitsstandards zu erreichen.

Bei den meisten Anfälligkeiten handelt es sich nach Angaben von Veracode um Cross-Site-Scripting-Lücken. Zudem zeigten .NET-Anwendungen eine außergewöhnlich hohe Zahl an Fehlern. „Im Bereich der Anwendungssicherheit gibt es noch sehr viel Arbeit“, sagte Sam King, Vizepräsident für Produktmarketing bei Veracode, das selbst Sicherheitslösungen für Unternehmen anbietet.

Eine weitere Sicherheitsstudie hat am Mittwoch WhiteHat Security veröffentlicht. Das Unternehmen hat im Durchschnitt in jeder untersuchten Website fast zwölf kritische Sicherheitslücken gefunden.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

3 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

3 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

10 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago