En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos de seguridad que representan estas vulnerabilidades. Este nuevo enfoque sobre riesgos de seguridad en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de seguridad a través de su organización.
La OWASP indica que el Top 10 para el 2010 es:
- Inyección
- Cross-Site Scripting (XSS)
- Interrupción de la autenticación y administración de sesiones
- Referencias de Objetos Directos Inseguros
- Falsificación de Solicitud Cross-Site (CSRF)
- La configuración errónea de Seguridad
- Cifrado de Almacenamiento Inseguro
- Falla al restringir el acceso URL
- Insuficiente protección de la capa de transporte
- Redirecciones sin validar y hacia adelante.
Anuncio en la Página Oficial de OWASP
Fuente: http://www.dragonjar.org/
0 Notaciones:
Publicar un comentario