• Failure notice from provider:
    Connection Error:http_request_failed
15/11/2016, Kategorija: Novados, Tehnoloģijas

Oktobrī CERT.LV veica ielaušanās testus jeb drošības pārbaudes 119 pašvaldību mājaslapās, no kurām 21 lapā tika atrastas kritiskas ievainojamības.

Populārākās no ievainojamībām bija SQL injekcijas un starpvietņu skriptēšana (XSS).

SQL injekcijas tiek pielietotas, lai uzbruktu tīmekļa vietnes datubāzei, tīmekļa vietnē ievietotu ļaundabīgus skriptus vai pilnībā pārņemtu kontroli pār serveri. Starpvietņu skriptēšana tiek pielietota, uzbrucējam ievietojot lapā programmu vai kodu, kas tiek izpildīti lapas apmeklētāju pārlūkprogrammās, tādējādi iegūstot informāciju par apmeklētāja datiem, piemēram, viņa lietotāja vārdu un paroli, vai pilnībā pārņemtu kontroli pār tīmekļa vietnes apmeklētāja datoru.

Galvenie secinājumi pēc ielaušanās testiem

Virkne pašvaldību neseko tīmekļa vietnes un satura vadības sistēmas atjauninājumiem, kas pakļauj vietnes augstam ielaušanās un izķēmošanas riskam.

Vairākas problēmas tika atklātas vietnēs, kur izstrādātāji, pielāgojot kādu no plašāk zināmajām un nosacīti drošajām satura vadības sistēmām ( Joomla, Drupal, WordPress ), pielāgošanas rezultātā tajās radīja ievainojamības.

Sadarbojoties ar pašvaldību pārstāvjiem un lapu izstrādātājiem, visas CERT.LV atklātās nepilnības tika novērstas.

Nepilnību novēršanas procesā tika konstatēts, ka vairākiem izstrādātājiem ir zema izpratne par IT drošību, tomēr lielākā daļa izstrādātāju bija atsaucīgi un kļūdas novērsa operatīvi.

Pēc ielaušanās testiem CERT.LV strādāja individuāli ar katru pašvaldību, izvirzot par mērķi pēc iespējas ātrāk novērst atklātās ievainojamības un drošības nepilnības. Ievainojamību novēršanas termiņi bija sākot no vienas dienas, atsevišķos gadījumos līdz pat mēnesim, kas kopumā ir labs rezultāts.

Salīdzinot ar iepriekšējiem gadiem, pašvaldību mājas lapu drošības situācija uzlabojas. Pašvaldības ir arvien proaktīvākas savā rīcībā, definējot drošības prasības jau programmatūras izstrādes un/ vai iepirkuma fāzē.

Satraucošs rādītājs ir tas, ka mājas lapu izstrādātāji nereti attiecas pavirši pret drošības prasību ieviešanu. CERT.LV atgādina, ka mājas lapu pasūtītājam nav jāpieņem, ka izstrādātājs izpildīs drošības prasības, bet jāpārliecinās par to ieviešanu, veicot neatkarīgus drošības testus un auditu, kuru rezultātā atklātie trūkumi izstrādātājam jānovērš līguma ietvaros.

Foto:fancycrave1/https://pixabay.com/en/users/fancycrave1-1115284//https://creativecommons.org/licenses/by/2.0/

1,052 skatījumi




Video

Jauns ĀCM uzliesmojums mājas cūku novietnē, šogad jau septītais

26/08/2025

Mārupes novada Babītes pagastā mājas cūku novietnē ar 3 cūkām konstatēts Āfrikas cūku mēris (ĀCM). Šogad tas ir septītais konstatētais ĀCM uzliesmojums mājas cūku novietnēs Latvijā...

Lasīt tālāk
Video

Latvija var kļūt par vienu no Eiropas mākslīgā intelekta datu glabāšanas centriem

15/08/2025

Somijas tehnoloģiju uzņēmums DataCrunch Oy sadarbībā ar Latvijas Republiku un starptautiskajiem investoriem ir iesniedzis konceptuālu priekšlikumu Eiropas Komisijai par mākslīgā intelekta...

Lasīt tālāk
Video

76 % iedzīvotāju atbalsta sociālo tīklu aizliegšanu bērniem Latvijā

14/08/2025

Vairums jeb 76 % Latvijas iedzīvotāju uzskata, ka būtu jāmeklē risinājumi, lai ierobežotu sociālo tīklu lietošanu bērnu un jauniešu vidū, liecina “Tele2” un “Norstat” veiktās...

Lasīt tālāk
Video

Talsu novadā novietnē ar gandrīz 5000 cūkām konstatēts Āfrikas cūku mēra uzliesmojums

12/08/2025

Talsu novada Ģibuļu pagastā SIA “NYGAARD INTERNATIONA” piederošajā novietnē ar 4900 cūkām konstatēts Āfrikas cūku mēra (ĀCM) uzliesmojums. Šis šogad ir ceturtais ĀCM uzliesmojums...

Lasīt tālāk
Video

Latvijā ieviesta šūnu apraide – jauns rīks agrīnās brīdināšanas sistēmā iedzīvotāju drošībai

03/07/2025

No 2025. gada 1. jūlija Latvijā ir ieviesta šūnu apraide – efektīvs un mūsdienīgs risinājums sabiedrības brīdināšanai ārkārtas situācijās. Šūnu apraide papildina jau esošos informēšanas...

Lasīt tālāk
Video

VARAM, LIKTA un Latvijas Universitāšu asociācija dibina Mākslīgā intelekta centru

02/04/2025

Svinīgā pasākumā viedās administrācijas un reģionālās attīstības ministre Inga Bērziņa, Informācijas un komunikācijas tehnoloģijas asociācijas (LIKTA) prezidente Signe Bāliņa un...

Lasīt tālāk
Video

Saeima noteic mākslīgā intelekta tehnoloģiju ekosistēmas izveidi Latvijā

06/03/2025

Lai veicinātu valsts konkurētspēju, izmantojot mākslīgā intelekta tehnoloģiju dotās iespējas, veidos Mākslīgā intelekta centru, kas būs atbildīgs par šīs jomas attīstību Latvijā....

Lasīt tālāk
Video

Jelgavā atklāts Ledus skulptūru festivāls

10/02/2025

Jelgavā piektdien atklāts 26. Starptautiskais Ledus skulptūru festivāls. Šeit apmeklētājiem atklājas pasaules līmeņa mākslinieciskā jaunrade – kopumā vairāk nekā 60 ledus objekti,...

Lasīt tālāk
Video

Īstenoto telefonkrāpšanas gadījumu skaits pēdējo trīs mēnešu laikā sarucis par 42%

20/08/2024

Finanšu nozares asociācijas (FNA) apkopotie dati rāda, ka īstenoto telefonkrāpšanas gadījumu skaits turpina sarukt – jūlijā īstenoti par 6% mazāk telefonkrāpšanas gadījumu nekā jūnijā,...

Lasīt tālāk
Video

Vētras postījumi Bauskas novada mežos konstatēti vismaz 150ha platībā

12/07/2024

11. jūlija vētrā Bauskas novadā visvairāk cietušas mežaudzes tā sauktajā Lejnieku mežā un teritorijās ap Vecsaules silu.Valsts meža dienesta mežziņi konstatējuši vienlaidus lauzumus...

Lasīt tālāk