- headlines
- > Nieuws
Applicaties sneller patchen
Terwijl bedrijven hun best doen om besturingssystemen zo snel mogelijk van patches te voorzien, maken hackers het meeste misbruik beveiligingslekken in applicaties.
Dat staat in een rapport dat is samengesteld door SANS Institute, TippingPoint en Qualys.
Gebruikmakend van de software van Tippingpoint, is op redelijk grote schaal bijgehouden hoe hackers proberen bij bedrijven binnen te komen. Het meeste wordt daarbij gebruik gemaakt van gerichte e-mail aanvallen, waarbij misbruik gemaakt wordt van gaten in applicaties als Adobe PDF Reader, QuickTime, Adobe Flash en Microsoft Office.
Die 'client-side vulnerabilities' worden ook via websites door hackers misbruikt. Mensen voelen zich bij vertrouwde websites veilig, en downloaden daarvan dan ook documenten, muziek en video met daarin een hack verstopt. En soms is downloaden niet eens nodig, maar volstaat het bezoeken van een website.
Geïnfecteerde computers worden vervolgens gebruikt om andere computers weer te infecteren. Opmerkelijk is dat bedrijven er gemiddeld twee keer zo lang over doen om applicaties te patchen, dan de tijd die ze nodig hebben voor het patchen van besturingssystemen.
Het rapport signaleert dus dat de klus met de hoogste prioriteit, die intern niet krijgt.
Van alle internetaanvallen gebeurt 60 procent tegen webapplicaties. Die hacks hebben tot doel om vertrouwde websites om te bouwen tot kwaadaardige. Van alle lekken die ontdekt worden, zit 80 procent in webapplicaties, maar desondanks doen bezitters van websites veel te weinig om de lekken te dichten.
- Apple is over zijn top heen
En terwijl Apple deze week…
- Wat brengt de uittocht van babyboomers de IT?
Babyboomers gaan de komende jaren…
- C1000 automatiseert factuurverwerking
Op het hoofdkantoor van C1000…
- Hoe gaan we communiceren in 2020?
Die vraag staat centraal in…
- Wat doen de Amerikanen dat wij Europeanen niet doen?
Ik spreek vaak mensen in…
- Een specialist voegt meer waarde toe dan een generalist
Wie naar cloudcomputing kijkt zou…
- De verborgen schat van telecombedrijven
De it-manager die alleen naar…
- SAP investeert opnieuw in mobiliteit en databases
De van oorsprong Duitse leverancier…
- Over social media-stress en informatie overload
Wie wil weten of bijzonder…
- Routine killing voor verbetering IT-dienstverlening
Dagelijkse routinematige onderhoudswerkzaamheden houden IT-afdelingen…
- C1000 automatiseert factuurverwerking (1 reactie)
- Routine killing voor verbetering IT-dienstverlening (1 reactie)
- Veel data, weinig inzicht en geen actie (1 reactie)
- Middelmanagement stuurt op gevoel (1 reactie)
- Cijfers uit BI-systemen grotendeels waardeloos (1 reactie)
- Accountant wil meer zicht op bedrijfsrisico (1 reactie)
- IT-arbeidsmarkt wordt weer hopeloos (2 reacties)
- Vodafone: Apple en Google moeten meebetalen aan mobiel internet (1 reactie)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
advertenties







