⏺****BI.ZONE WAF: с декабря по февраль 2025 года было обнаружено более 4000 новых уязвимостей в веб-приложениях
Большинство обнаруженных зимних уязвимостей высокого и критического уровня опасности позволяют похитить данные пользователей (20%) и открывают доступ к базам данных (12%).
В топ-5 наиболее часто встречающихся уязвимостей за зимний период вошли: XSS, SQL Injection, CSRF, Privilege Escalation и RCE. Последняя (удаленное выполнение кода) — самая серьезная и распространенная угроза для веб-приложений. Таких уязвимостей стало в 2 раза больше по сравнению с осенними показателями.
💬 Подробности в релизе.
@divannyi_it подписаться