Her er de 10 mest misbrugte web-applikationer

Sikkerhedsfolket har i ny rapport sat fokus på sikkerhedsproblemer i web-applikationerne. Se de 10 største her.

Artikel top billede

Siden 2003 har sikkerhedsforskere og -eksperter fra hele verden nøje overvåget problemerne med web-applikationernes sikkerhed i regi af Open Web Application Security Project (OWASP).

OWASP har nu udgivet en rapport, der sætter fokus på de 10 største risici forbundet med brugen af web-applikationer i en virksomhed.

Arbejdet har resulteret i en 22 sider lang rapport med eksempler og detaljer, der forklarer hvilke risici software-udviklere, ledere og alle, der er interesserede i den fremtidige web-sikkerhed, står overfor.

"Dette fokus på risici er udarbejdet for at give organisationer en mere moden forståelse for applikations-software og sikkerheden i hele organisationen," skriver Dave Wichers, OWASP Bestyrelsesmedlem i en pressemeddelelse.

"Vores mål er, at få OWASP Top 10 ud til alle web-udviklere i verden."

10 værste svagheder

OWASP's oversigt over de 10 mest misbrugte svagheder i web-applikationer i 2010 ser således ud:

1. Injection
2. Cross-Site Scripting (XSS)
3. Broken Authentication and Session Management
4. Insecure Direct Object References
5. Cross-Site Request Forgery (CSRF)
6. Security Misconfiguration
7. Insecure Cryptographic Storage
8. Failure to Restrict URL Access
9. Insufficient Transport Layer Protection
10. Unvalidated Redirects and Forwards

Hvis du vil læse mere, er rapporten gratis, og den kan hentes af alle.

I rapporten kan man desuden sammenligne med de trusler, der blev vægtet højest i den foregående udgave fra 2007.

Læses lige nu

    Annonceindlæg fra Arrow ECS

    Copilot: Din digitale assistent eller en sikkerhedstrussel?

    Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT