OWASP Top 10 Liste aktualisiert

Am 19 April wurde die OWASP Top 10 Liste 2010 veröffentlicht. Das Open Web Application Security Project (OWASP) ist eine gemeinnützige Organisation zur Verbesserung der Sicherheit in Anwendungen. Die Liste enthält die 10 wichtigsten Risiken bei der Programmierung von Web-Anwendungen:

  • A1: Injection
  • A2: Cross-Site Scripting (XSS)
  • A3: Broken Authentication and Session Management
  • A4: Insecure Direct Object References
  • A5: Cross-Site Request Forgery (CSRF)
  • A6: Security Misconfiguration
  • A7: Insecure Cryptographic Storage
  • A8: Failure to Restrict URL Access
  • A9: Insufficient Transport Layer Protection
  • A10: Unvalidated Redirects and Forwards

Weitere Informationen finden Sie in der zugehörigen Pressemitteilung.

Hinterlassen Sie einen Kommetar

Mit dem Absenden Ihres Kommentars willigen Sie ein, dass der angegebene Name, die E-Mail-Adresse und die IP-Adresse, die Ihrem Internetanschluss aktuell zugewiesen ist, von mir im Zusammenhang mit Ihrem Kommentar gespeichert werden. Die E-Mail-Adresse und die IP-Adresse werden natürlich nicht veröffentlicht oder sonst weitergegeben. Mehr hierzu in der Datenschutzerklärung.