Безпека CMS

October 16, 2018

Безпека CMS

Компанія Ruward разом з сервісом Site Secure перевірила безпеку сайтів, що працюють на найпопулярніших CMS. За результатами з’ясувалося, що безкоштовні системи управління контентом в середньому в 4 рази більше схильні до зараження і потрапляння в чорні списки, в порівнянні з комерційними.

Але навіть серед безкоштовних CMS картина з уразливістю сильно розрізняється. Так, 5% сайтів на Datalife Enginie потрапили в чорний список, а ось на TYPO3 в цих списках немає жодного ресурсу. Дослідники вважають, що така картина пов’язана з роботою команди підтримки, яка регулярно випускає оновлення і повідомляє користувачам про нові виявлених вразливостей.

Відзначено, що використання оновленої версії CMS в середньому в 2 рази знижує ризик появи проблем на сайті. При цьому версія веб-сервера ключової ролі не грає, розподіл по ним проблемних ресурсів рівномірний.

Крім того, дослідники з’ясували, що Яндекс в 4 рази частіше заносить сайти в чорні списки, ніж Google, однак ці списки перетинаються всього на 10%. На цей фактор варто звернути увагу веб-майстрам і оптимізаторів і відстежувати обидві пошукові системи.

Крім явних проблем, є і приховані, що несуть не меншу загрозу власникам сайтів. Так, близько 15% перевірених ресурсів прямо або побічно беруть участь в розсилці спаму, яка може паралізувати роботу власної пошти і утруднити доставку вхідних заявок від клієнтів. Крім того, близько 4500 з 30 000 перевірених сайтів в рунеті схильні до вразливостей, які можуть заподіяти власникам істотний фінансовий збиток.

preloader preloader
preloader
preloader