`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Qualys: плагины небезопасны для браузеров

0 
 

Многие веб-браузеры позволяют запускать устаревшие плагины, которые вызывают появление уязвимостей и делают браузеры легкой мишенью для киберпреступников. К такому выводу пришли специалисты компании Qualys на основании тестирования 420 тыс пользователей с помощью инструмента Browsercheck.

Именно плагины ответственны за 20% «дыр» в браузерах. Наибольшие проблемы безопасности вызывают широко используемые инструменты для воспроизведения видео, в числе которых Adobe Flash, Apple Quicktime, Shockwave и Windows Media Player, а также популярные PDF Reader и Java.

Наиболее опасен плагин Java, установленный в 80% браузеров, в 40% случаев используются старые версии, открытые для разного рода эксплоитов. Adobe Reader также установлен в 80% браузеров, но старые (и следовательно небезопасные) версии встречаются только в 30% случаев. Flash ответственен за наличие уязвимостей только в 20% браузеров, хотя установлен в 95% из них. Несколько больше «дыр» продуцируют Shockwave и Quicktime, но уровень проникновения этих плагинов оценивается в примерно 40%.

Все плагины и имеют общую проблему – индивидуальные механизмы апгрейда, поэтому обычному пользователю сложно самостоятельно заниматься обновлением. По мнению экспертов, было бы разумно реализовать в плагинах механизмы автообновления, применяемые, например, в современных браузерах, скажем Google Chrome.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT