OWASP Top 10 Liste aktualisiert
Am 19 April wurde die OWASP Top 10 Liste 2010 veröffentlicht. Das Open Web Application Security Project (OWASP) ist eine gemeinnützige Organisation zur Verbesserung der Sicherheit in Anwendungen. Die Liste enthält die 10 wichtigsten Risiken bei der Programmierung von Web-Anwendungen:
- A1: Injection

- A2: Cross-Site Scripting (XSS)
- A3: Broken Authentication and Session Management
- A4: Insecure Direct Object References
- A5: Cross-Site Request Forgery (CSRF)
- A6: Security Misconfiguration
- A7: Insecure Cryptographic Storage
- A8: Failure to Restrict URL Access
- A9: Insufficient Transport Layer Protection
- A10: Unvalidated Redirects and Forwards
Weitere Informationen finden Sie in der zugehörigen Pressemitteilung.

