Έρευνα της Kaspersky εντοπίζει τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Related

OnePlus 16 με τα λεπτότερα bezels ως τώρα

Η OnePlus ετοιμάζεται να σπάσει κάθε ρεκόρ στην αγορά των smartphones, εστιάζοντας σε ένα χαρακτηριστικό που λατρεύουν οι χρήστες: τα απειροελάχιστα περιθώρια γύρω από την οθόνη. Παρόλο που διανύουμε την εποχή της τεχνητής νοημοσύνης, η εξωτερική εμφάνιση συνεχίζει να παίζει καθοριστικό ρόλο, και το επερχόμενο OnePlus 16 φαίνεται πως θα κυκλοφορήσει με τα λεπτότερα περιθώρια

Η Apple φέρνει AirPods και iPhone Ultra 2

Η Apple σχεδιάζει ήδη το επόμενο μεγάλο βήμα της στην αγορά των συσκευών τεχνολογίας, κοιτάζοντας αρκετά χρόνια μπροστά. Παράλληλα με την ανάπτυξη της σειράς iPhone 18 και του πρώτου της αναδιπλούμενου μοντέλου, η εταιρεία ετοιμάζει μια ολόκληρη γκάμα από “έξυπνα” προϊόντα, ανάμεσα στα οποία ξεχωρίζουν τα πρώτα AirPods με ενσωματωμένες κάμερες. Οι τελευταίες πληροφορίες από

Η OnePlus ανακοίνωσε τα Nord Buds 4

Η OnePlus επιστρέφει δυναμικά στην κατηγορία των οικονομικών ακουστικών. Η εταιρεία ανακοίνωσε επίσημα μέσα από τον λογαριασμό της στο X ότι τα OnePlus Nord Buds 4 καταφθάνουν στις 25 Ιουνίου. Η αρχική διάθεση θα γίνει στην αγορά της Ινδίας, όμως πολύ σύντομα περιμένουμε να τα δούμε και στα μέρη μας. Αν και πρόκειται για το

Office 2024 Pro + Windows 11 Pro για 27,25 €: ένας οικονομικός τρόπος να αναβαθμίσετε τον υπολογιστή σας

Η πιο πρόσφατη έκδοση αόριστης διάρκειας της Microsoft, το Office 2024 Professional Plus, αποτελεί το μεγαλύτερο άλμα προόδου από το 2021. Όμως, εδώ είναι το πρόβλημα: αν το αγοράσετε από το MS Store, μια μεμονωμένη άδεια χρήσης του Office Professional Plus 2024 θα σας κοστίσει το εκπληκτικό ποσό των 239,99 €, ενώ ένας κωδικός ενεργοποίησης

Ρομποτικό χέρι χρησιμοποιεί την αφή και την όραση για να συλλέγει ώριμα φρούτα με ακρίβεια σχεδόν 100%

Η γεωργία εισέρχεται σε μια νέα εποχή αυτοματοποίησης με την ανάπτυξη ενός ρομποτικού χεριού που μπορεί να «βλέπει» και να «αισθάνεται» τα φρούτα πριν τα συλλέξει. Ερευνητές από το Cornell University και το West Virginia University ανέπτυξαν ένα ρομποτικό σύστημα που συνδυάζει τεχνητή όραση και απτική ανίχνευση, επιτυγχάνοντας σχεδόν 100% ακρίβεια στην αναγνώριση της ωριμότητας

AWS: Νέο Local Zone στην Αθήνα τον Ιούλιο

Η Amazon Web Services (AWS) ενισχύει σημαντικά την παρουσία της στην Ελλάδα, ανακοινώνοντας τη δημιουργία νέου Local Zone στην Αθήνα, το οποίο θα τεθεί επίσημα στη διάθεση των επιχειρήσεων τον Ιούλιο του 2026. Η νέα υποδομή έρχεται να προσθέσει υπολογιστική ισχύ, αποθήκευση, δικτύωση, υπηρεσίες τεχνητής νοημοσύνης, μηχανικής μάθησης και βάσεις δεδομένων πιο κοντά στους Έλληνες

Accenture: Το HR του μέλλοντος θα εκπαιδεύει και θα αξιολογεί AI agents

Μπροστά σε μια βαθιά αναδιάρθρωση των εταιρικών δομών βρίσκονται οι επιχειρήσεις παγκοσμίως, καθώς η τεχνητή νοημοσύνη παύει να αποτελεί απλώς ένα εργαλείο παραγωγικότητας και μετατρέπεται σε ενεργό μέρος του ανθρώπινου δυναμικού. Στο νέο αυτό περιβάλλον, τα τμήματα Ανθρώπινου Δυναμικού αναμένεται να αποκτήσουν έναν εντελώς διαφορετικό ρόλο, αναλαμβάνοντας τη διαχείριση τόσο των ανθρώπων όσο και των

Από το metaverse στην υπερνοημοσύνη: Νέα προβλήματα για τον Μαρκ Ζούκερμπεργκ και τη Meta

FORTUNE GREECE 16/06/2026, 21:04 SHARE ANKARA, TURKIYE - OCTOBER 28: A mobile phone screen displays Meta logo and a digital screen displays founder of Meta Mark Elliot Zuckerberg in the background in Ankara, Turkiye on October 28, 2025. Arda Kucukkaya / Anadolu (Photo by Arda Kucukkaya / Anadolu via AFP) Photo: Shutterstock Η Meta επενδύει

Anthropic: Κατηγορίες εναντίον της για παραπλανητική διαφήμιση

Nα αποζημιώσει τους πελάτες της για τα πιο ακριβά προγράμματα συνδρομής τεχνητής νοημοσύνης απαιτεί από την Anthropic καταναλωτής, ισχυριζόμενος σε αγωγή ότι η εταιρεία προσφέρει μικρότερα όρια χρήσης σε προγράμματα συνδρομής ΤΝ από αυτά που διαφημίζει. Στην ομοσπονδιακή αγωγή, που κατατέθηκε τη Δευτέρα εκ μέρους του πελάτη Καρλ Καν, με έδρα την Ουάσινγκτον, αναφέρεται ότι

Private equity: Καμπανάκι για την AI σε νομική και λογιστική

Η νομική και η λογιστική είναι μεταξύ των επιχειρήσεων που είναι πιο ευάλωτες σε αναταραχές στην Τεχνητή Νοημοσύνη, προειδοποίησαν κορυφαία στελέχη ιδιωτικών κεφαλαίων, εντείνοντας τις ανησυχίες των ομάδων εξαγορών που έχουν επενδύσει σημαντικά σε επαγγελματικές υπηρεσίες. Η ραγδαία ανάπτυξη της γενετικής Τεχνητής Νοημοσύνης έχει ήδη πλήξει τις αποτιμήσεις των επιχειρήσεων λογισμικού, αλλά οι επενδυτές ιδιωτικών

Η SpaceX εξαγοράζει την Cursor έναντι 60 δισ. δολαρίων – Το μεγαλύτερο deal AI coding της χρονιάς

FORTUNE GREECE 16/06/2026, 18:45 SHARE Cape Canaveral, Florida, USA - JAN 13, 2025: SpaceX Cargo Dragon the first commercial spacecraft to deliver and return cargo from the ISS Photo: Shutterstock Λίγες ημέρες μετά το ιστορικό IPO της, η SpaceX προχωρά στην εξαγορά της ταχέως αναπτυσσόμενης startup Cursor, ενισχύοντας τις φιλοδοξίες της στον χώρο της τεχνητής

Η AI δημιουργεί απρόσμενες συμμαχίες: Η Microsoft στρέφεται στην Amazon για το GitHub

FORTUNE GREECE 16/06/2026, 17:30 SHARE Η αλματώδης αύξηση της χρήσης εργαλείων τεχνητής νοημοσύνης από προγραμματιστές έχει εκτοξεύσει τη δραστηριότητα στο GitHub, αναγκάζοντας τη Microsoft να αναζητήσει πρόσθετη υπολογιστική ισχύ από την Amazon Web Services (AWS). Η κίνηση αναδεικνύει τις πρωτοφανείς πιέσεις που ασκεί η AI ακόμη και στους μεγαλύτερους παρόχους cloud παγκοσμίως. Η Microsoft αξιοποιεί

Share

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house.

Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.  

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις.   

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας. 

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.   

 

Type of vulnerabilityThe share of web applications that contain itShare of high-risk vulnerabilities Share of medium-risk vulnerabilities Share of low-risk vulnerabilities 
Broken Access Control70%37%49%14%
Sensitive Data Exposure70%9%28%63%
Server-Side Request Forgery (SSRF)57%15%66%19%
SQL Injection43%88%12%
Cross Site Scripting (XSS)61%11%78%11%
Broken Authentication52%21%47%32%
Security Misconfiguration43%15%41%44%
Insufficient Protection from Brute Force Attacks39%11%39%50%
Weak User Password22%78%22%
Using Components with Known Vulnerabilities13%43%43%14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα. 

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

OnePlus 16 με τα λεπτότερα bezels ως τώρα

Η OnePlus ετοιμάζεται να σπάσει κάθε ρεκόρ στην αγορά των smartphones, εστιάζοντας σε ένα χαρακτηριστικό που λατρεύουν οι χρήστες: τα απειροελάχιστα περιθώρια γύρω από την οθόνη. Παρόλο που διανύουμε την εποχή της τεχνητής νοημοσύνης, η εξωτερική εμφάνιση συνεχίζει να παίζει καθοριστικό ρόλο, και το επερχόμενο OnePlus 16 φαίνεται πως θα κυκλοφορήσει με τα λεπτότερα περιθώρια

Η Apple φέρνει AirPods και iPhone Ultra 2

Η Apple σχεδιάζει ήδη το επόμενο μεγάλο βήμα της στην αγορά των συσκευών τεχνολογίας, κοιτάζοντας αρκετά χρόνια μπροστά. Παράλληλα με την ανάπτυξη της σειράς iPhone 18 και του πρώτου της αναδιπλούμενου μοντέλου, η εταιρεία ετοιμάζει μια ολόκληρη γκάμα από “έξυπνα” προϊόντα, ανάμεσα στα οποία ξεχωρίζουν τα πρώτα AirPods με ενσωματωμένες κάμερες. Οι τελευταίες πληροφορίες από