Her er de 10 mest misbrugte web-applikationer

Sikkerhedsfolket har i ny rapport sat fokus på sikkerhedsproblemer i web-applikationerne. Se de 10 største her.

Artikel top billede

Siden 2003 har sikkerhedsforskere og -eksperter fra hele verden nøje overvåget problemerne med web-applikationernes sikkerhed i regi af Open Web Application Security Project (OWASP).

OWASP har nu udgivet en rapport, der sætter fokus på de 10 største risici forbundet med brugen af web-applikationer i en virksomhed.

Arbejdet har resulteret i en 22 sider lang rapport med eksempler og detaljer, der forklarer hvilke risici software-udviklere, ledere og alle, der er interesserede i den fremtidige web-sikkerhed, står overfor.

"Dette fokus på risici er udarbejdet for at give organisationer en mere moden forståelse for applikations-software og sikkerheden i hele organisationen," skriver Dave Wichers, OWASP Bestyrelsesmedlem i en pressemeddelelse.

"Vores mål er, at få OWASP Top 10 ud til alle web-udviklere i verden."

10 værste svagheder

OWASP's oversigt over de 10 mest misbrugte svagheder i web-applikationer i 2010 ser således ud:

1. Injection
2. Cross-Site Scripting (XSS)
3. Broken Authentication and Session Management
4. Insecure Direct Object References
5. Cross-Site Request Forgery (CSRF)
6. Security Misconfiguration
7. Insecure Cryptographic Storage
8. Failure to Restrict URL Access
9. Insufficient Transport Layer Protection
10. Unvalidated Redirects and Forwards

Hvis du vil læse mere, er rapporten gratis, og den kan hentes af alle.

I rapporten kan man desuden sammenligne med de trusler, der blev vægtet højest i den foregående udgave fra 2007.

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S