خطرناک ترین آسیب پذیری های امنیتی سال 2021
به گزارش کارگروه امنیت سایبربان؛ نهاد آمریکایی Mitre گزارشی را در ارتباط با متداول ترین و مهم ترین آسیب پذیری های موجود در نرم افزار منتشر کرد. مجرمین سایبری به راحتی می توانند با بهره برداری از آن ها، کنترل سیستم ها را به دست بگیرند، دست به سرقت داده بزنند و اپلیکیشن ها یا کامپیوترها را دچار خرابی کنند.
لیست ضعف های امنیتی 2021، شامل 25 ضعف امنیتی خطرناک سال 2021 می باشد:
- CWE-787: نوشتن خارج از محدوده
- CWE-79: تزریق اسکریپت از طریق وبگاه
- CWE-125: خواندن خارج از محدوده
- CWE-20: اعتبار سنجی نامناسب داده ورودی
- CWE-78: تزریق دستورات او اس
- CWE-89: تزریق به پایگاه داده یا اس کیو ال
- CWE-416: آسیب پذیریUse-after- free
- CWE-22: حمله پیمایش فهرست
- CWE-352: جعل درخواست میان وبگاهی
- CWE-434: آپلود نامحدود فایل هایی از نوع خطرناک
- CWE-306: عدم تایید هویت برای عملکردهای مهم
- CWE-190: سرریز داده صحیح
- CWE-502: تبدیل بیتی به بایتی داده غیر قابل اطمینان
- CWE-287: تایید هویت نامناسب
- CWE-476: آدرس دهی NULL
- CWE-798: استفاده از ابزار احراز هویت هارد کد شده
- CWE-119: محدودسازی نامناسب عملیات در محدوده حافظه بافر
- CWE-862: از دست دادن ابزار احراز هویت
- CWE-276: مجوز دسترسی پیش فرض نادرست
- CWE-200: قرار دادن داده ها در معرض دسترسی بازیگران مخرب غیرقانونی
- CWE-522: ابزار احراز هویت نا ایمن
- CWE-732: صدور مجوز نادرست برای منابع حیاتی و مهم
- CWE-611: محدودسازی نامناسب مرجع انتیتی های خارجی XML
- CWE-918: جعل درخواست سمت سرور
- CWE-77: تزریق فرمان