Kinek a felelőssége a webes alkalmazások biztonság?

Egy közelmúltbeli, ügyfélnél tett látogatása alkalmával a szerző részt vett egy vitában, amely a fejlesztői és a biztonságért felelős csoport között zajlott. A téma az volt, hogy kinek a felelőssége a webes alkalmazások biztonsága. A biztonsági csoport véleménye szerint ez a fejlesztők feladata, a másik oldal pedig a biztonságiakra mutatott. Mivel ez egy gyakran lezajló vita a legkülönfélébb szervezeteknél, a bejegyzés írója egy egész blog posztot szánt a téma kitárgyalására.

http://www.infosecisland.com/blogview/22847-Who-is-Responsible-for-Application-Security-Development-or-Security.html


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »