Gemiddelde web-applicatie telt 20 beveiligingskwetsbaarheden
De gemiddelde web-applicatie bevat twintig beveiligingskwetsbaarheden die aanvallers potentieel kunnen misbruiken om gegevens te bemachtigen, accounts over te nemen of zich ongeoorloofd toegang tot systemen te verschaffen. Dat blijkt uit onderzoek van cybersecurity-specialist Barracuda. Vooral verkeerde security-configuraties en relatief eenvoudige fouten blijken verantwoordelijk voor een groot deel van de vastgestelde kwetsbaarheden.
Voor het onderzoek analyseerde Barracuda gedurende vijf maanden in 2026 honderden scans die werden uitgevoerd met Application Security Insight. De onderzoekers brachten zeven belangrijke categorieën van kwetsbaarheden in kaart. Samen vertegenwoordigen die ongeveer 90% van alle aangetroffen beveiligingsproblemen.
Informatielekken en spoofing bovenaan
Met een aandeel van 25% vormen informatielekken de grootste categorie. Dergelijke kwetsbaarheden ontstaan wanneer een web-applicatie onnodig informatie vrijgeeft over onder meer systemen, domeinen, pagina's, routes of achterliggende diensten.
Die informatie kan aanvallers helpen om de digitale omgeving van een organisatie in kaart te brengen. Zo kunnen ze verborgen endpoints of beheeromgevingen opsporen en mogelijke zwakke plekken identificeren voordat een gerichte aanval wordt uitgevoerd.
Merkvervalsing en spoofing vertegenwoordigen 24% van de gevonden problemen. Het gaat om zwakke plekken waardoor criminelen zich makkelijker kunnen voordoen als een vertrouwd bedrijf, een website of domein. Dat kan worden gebruikt om nagemaakte web-pagina's te bouwen, bezoekers naar kwaadaardige websites om te leiden of phishing-aanvallen geloofwaardiger te maken.
Browser blijft belangrijk aanvalspunt
Een derde categorie bestaat uit client-side aanvallen en is goed voor 14% van de gedetecteerde kwetsbaarheden. Daarbij wordt misbruik gemaakt van de manier waarop web-pagina's content verwerken of uitvoeren in de browser.
Bekend voorbeeld is Cross-Site Scripting (XSS), waarbij aanvallers kwaadaardige scripts kunnen injecteren. Daarmee kunnen onder meer sessie-cookies worden buit gemaakt, web content worden aangepast of gebruikers tot ongewenste acties worden aangezet.
Nog eens 10% van de beveiligingsproblemen houdt verband met blootstelling van data. Gevoelige informatie kan bijvoorbeeld onbedoeld beschikbaar worden via web-pagina's, API's, log-bestanden, cookies, tracking scripts of verkeerd geconfigureerde server-reacties.
Daarbij kunnen persoonsgegevens en e-mail adressen worden blootgesteld, maar ook tokens, configuratiegegevens en andere vertrouwelijke bedrijfsinformatie.
Encryptie en verouderde software
Andere vastgestelde problemen hebben betrekking op zwakke of ontbrekende encryptie, goed voor 6% van de kwetsbaarheden. Hierdoor kan het mogelijk worden om data-verkeer te onderscheppen of te manipuleren.
Een bijkomende 6% is toe te schrijven aan verouderde software en onveilige configuraties. Problemen met het beheer van gebruikerssessies en de bescherming van cookies en inloggegevens vertegenwoordigen 5%.
Volgens Barracuda moet het risico bovendien niet uitsluitend worden beoordeeld op basis van individuele kwetsbaarheden. Aanvallers kunnen verschillende problemen met een relatief lage of gemiddelde ernst combineren om uiteindelijk toegang tot gevoelige informatie of systemen te verkrijgen.
Continu controleren in plaats van eenmalig beveiligen
De bevindingen onderstrepen volgens het onderzoek het belang van een continue aanpak van applicatiebeveiliging. Organisaties kunnen daarbij niet alleen vertrouwen op beveiligingscontroles bij de ontwikkeling of lancering van een toepassing.
Regelmatig scannen op kwetsbaarheden en verkeerde configuraties blijft noodzakelijk. Ook het snel installeren van patches en updates voor applicaties, frameworks en afhankelijkheden speelt een belangrijke rol.
Daarnaast kunnen organisaties de hoeveelheid technische en gevoelige informatie die web-applicaties vrijgeven beperken, sterkere maatregelen invoeren voor encryptie, authenticatie en sessiebeheer en hun toepassingen voortdurend controleren op verdachte activiteiten.
Dat wordt relevanter naarmate webapplicaties een groter deel van de interactie tussen ondernemingen en hun klanten, leveranciers en medewerkers afhandelen. Naast klassieke websites gaat het onder meer om klantenportalen, webshops, cloud-toepassingen, API's en digitale platformen die rechtstreeks met achterliggende bedrijfssystemen zijn verbonden.
BARRACUDA NETWORKS B.V.
Blijf op de hoogte en schrijf u in op onze nieuwsbrief
Voor u geselecteerd
Kort de voordelen van een abonnement...
Belangrijk nieuws te delen?
Meer context. Dieper begrip.
Artikels zoals deze brengen het nieuws.
Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.
Waarom bedrijven dVO gebruiken
Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen
-
Context bij bedrijfsnieuws, investeringen en benoemingen
-
Relevant voor ondernemers, managers, beslissers en medewerkers
Gratis lezen
- Toegang tot een een paar artikels
- Wekelijkse nieuwsbrief met 3 nieuwsfeiten
- Geen persoonlijke bibliotheek
- Geen historiek per bedrijf
- Geen alerts
- Geen context bij prospecten of klanten
- 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
dVO Leads
€19/Maand
- Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
- Persoonlijke bibliotheek (bewaar artikels per bedrijf)
- Zoekfunctie op bedrijven en sectoren
- Historiek: wat speelde de voorbije maanden bij een bedrijf
- 7 print edities per jaar
- Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
- U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
- U mist geen relevante ontwikkelingen
- U detecteert kansen vóór anderen
- U bouwt structureel kennisvoordeel op
- U begrijpt uw markt beter
dVO Interview en bereik 35.000 ceo's
€124/Maand
- Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
- Multimediale creatie en publicatie
- Interviewcreatie: Tekst, audio, video
- Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
- Leadinformatie en data beschikbaar
Activeer bedrijfs- en koop-signalen
- Mis geen zakelijke opportuniteiten
- Zie welke commerciële kansen kunnen ontstaan vooraleer ze besteld zijn
- Weet wanneer je best actie onderneemt en wie je moet contacteren
Wilt u meer bedrijven bereiken?
Word dan dVO Reach en promoot uw bedrijfsverhaal bij 50.000 beslissers met een multi-mediaal verhaal