Bijna 16.000 websites geven onbedoeld toegang tot hun broncode

hacker4-gabor-kalman

tot de broncode. Het gaat onder andere om websites van overheden, universiteiten en A-merken. Toegang tot de broncode kan cybercriminelen helpen kwetsbaarheden in een website te vinden.

Dit blijkt uit een security check op 1,1 miljoen websites gedaan door EY’s Threat Intelligence Center in Amsterdam in samenwerking met DutchSec. De kwetsbaarheden die gevonden worden geven toegang tot de source code van een website, een applicatie, configuratiebestanden en/of databases.

Cybersecurity vergroten

Marc Welters, partner bij EY: “Nog steeds hebben veel websites de toegang tot de broncode niet afgeschermd. Met het uitvoeren van dit onderzoek, willen wij een internationale bijdrage leveren aan het vergroten van cybersecurity. Details over hoe deze lekken te voorkomen of te repareren publiceren wij op internetsecure.today. Uiteraard informeren wij onze klanten persoonlijk zodat zij de configuratie van de betreffende website kunnen (laten) aanpassen zodanig dat de broncode niet meer zichtbaar is.”

Remco Verhoef, CTO bij DutchSec: ”De samenwerking met EY’s Threat Intelligence Center bestaat uit Data en Context driven security. Deze vorm van cybersecurity is anders dan de gangbare zogenaamde ‘trust-full’ security waarbij voornamelijk vertrouwd wordt op firewalls, virusscanners en incident monitoring systemen. Wij blijven deze security checks uitvoeren om de veiligheid van websites te vergroten.”

Lees ook
Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.

NetWitness ondersteunt AWS AppFabric om SaaS-applicaties te beveiligen

NetWitness ondersteunt AWS AppFabric om SaaS-applicaties te beveiligen

NetWitness, leverancier van detectie-, onderzoeks- en responstechnologie voor bedreigingen en incidentresponsdiensten, is geïntegreerd met AWS AppFabric. Die nieuwe service van Amazon Web Services (AWS) zorgty er voor dat software as a service (SaaS)-applicaties snel kunnen worden gekoppeld voor een betere productiviteit en beveiliging.

Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec Inc., leverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft het ‘2024 State of Physical Security Report’ gepubliceerd. Aan dit onderzoek, dat gaat over de beveiligingsstrategieën die organisaties hanteren, deden wereldwijd meer dan 5.500 specialisten op het gebied van fysieke bev1