{"id":32883,"date":"2026-08-25T14:39:36","date_gmt":"2026-08-25T12:39:36","guid":{"rendered":"https:\/\/itbranschen.com\/?p=32883"},"modified":"2026-08-31T19:09:21","modified_gmt":"2026-08-31T17:09:21","slug":"webapplikation-20-sikkerhedshuller","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/da\/webbapplikation-20-sakerhetsbrister\/","title":{"rendered":"Ny unders\u00f8gelse: Den gennemsnitlige webapplikation har 20 sikkerhedshuller"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Ny forskning fra Barracuda viser, at en gennemsnitlig webapplikation har 20 sikkerhedss\u00e5rbarheder, som angribere kan udnytte til at stj\u00e6le data, kapre konti eller f\u00e5 uautoriseret adgang til systemer. Unders\u00f8gelsen viser ogs\u00e5, at de mest almindelige s\u00e5rbarheder ofte skyldes sikkerhedsindstillinger og mangler, der kunne have v\u00e6ret undg\u00e5et.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Barracudas sikkerhedsforskere har analyseret hundredvis af scanninger udf\u00f8rt med <a href=\"https:\/\/itbranschen.com\/barracuda-research\/\" data-type=\"post\" data-id=\"15576\">Barracuda-applikationssikkerhedsindsigt<\/a> over fem m\u00e5neder i 2026. Analysen identificerede syv hovedtyper af sikkerhedss\u00e5rbarheder, der tilsammen tegner sig for omkring 90 procent af alle opdagede s\u00e5rbarheder.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">De mest almindelige er:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Utilsigtet videregivelse af systemoplysninger \u2013 25 procent.<\/strong> Det handler om, at en applikation afsl\u00f8rer for mange oplysninger om for eksempel systemer, dom\u00e6ner, skjulte sider, s\u00f8gestier eller tjenester. Angribere kan bruge oplysningerne til at kortl\u00e6gge milj\u00f8et, identificere svage punkter, finde skjulte funktioner og administrationssider og planl\u00e6gge mere m\u00e5lrettede angreb \u2013 uden selv at blive opdaget.<\/li>\n\n\n\n<li><strong>Brand- og identitetssvindel \u2013 23 procent.<\/strong> Fejl, der g\u00f8r det nemmere for angribere at udgive sig for at v\u00e6re et betroet brand, websted eller dom\u00e6ne og narre brugere til at opgive loginoplysninger eller f\u00f8lsomme oplysninger. Angribere kan blandt andet klone websteder, omdirigere brugere til ondsindede websteder, stj\u00e6le loginoplysninger eller sende trov\u00e6rdige phishing-e-mails i brandets navn.<\/li>\n\n\n\n<li><strong>Angreb via brugerens browser \u2013 14 procent.<\/strong> S\u00e5rbarheder i, hvordan websider viser eller udf\u00f8rer indhold, kan give angribere mulighed for at udf\u00f8re ondsindet kode i en brugers browser. For eksempel kan Cross-Site Scripting (XSS) bruges til at stj\u00e6le sessionscookies, \u00e6ndre synligt indhold, narre brugere til at klikke p\u00e5 skjulte knapper eller uploade vildledende filer.<\/li>\n\n\n\n<li><strong>Eksponering af f\u00f8lsomme data \u2013 10 procent.<\/strong> F\u00f8lsomme oplysninger eksponeres un\u00f8dvendigt via websider, API&#039;er, logfiler, cookies, sporingsscripts eller forkert konfigurerede svar. Angribere kan udnytte dette til at indsamle personlige data, adgangstokens, privat indhold, hemmeligheder eller fortrolige virksomhedsoplysninger, s\u00e5som e-mail og konfigurationsdata. Fejlene kan ogs\u00e5 give mulighed for at spore brugere uden deres samtykke eller manipulere adgangs- og dataopbevaringspolitikker.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Andre identificerede fejl omfatter svag eller manglende kryptering, der kan give angribere mulighed for at opfange eller manipulere trafik (6 procent), for\u00e6ldet software eller usikre konfigurationer (6 procent) og mangler i h\u00e5ndteringen af brugersessioner og beskyttelsen af cookies og loginoplysninger (5 procent).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2013 Webapplikationer er en central gr\u00e6nseflade for virksomheder, fra digitale butikker til interaktive tjenester til kunder, partnere og din egen virksomhed. Derfor er det afg\u00f8rende at sikre dem. Et gennemsnit p\u00e5 20 sikkerhedss\u00e5rbarheder pr. applikation giver angribere flere muligheder for at s\u00f8ge efter, teste og udnytte svagheder, <strong>siger <a href=\"https:\/\/www.linkedin.com\/in\/jcordero-guzm%C3%A1n\/\" target=\"_blank\" data-schema-attribute=\"mentions\" rel=\"noreferrer noopener sponsored\">Jesus Cordero-Guzman<\/a>, Direkt\u00f8r, L\u00f8sningsarkitekter AppSec, NetSec &amp; XDR International hos Barracuda<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&quot;Selvom hver fejl m\u00e5ske ikke er kritisk i sig selv, kan angribere kombinere flere fejl med lav eller mellem risiko for at f\u00e5 adgang til f\u00f8lsomme oplysninger, stj\u00e6le legitimationsoplysninger eller opn\u00e5 uautoriseret adgang. Derfor er virksomheder n\u00f8dt til at arbejde proaktivt og i flere lag med applikationssikkerhed, s\u00e5 risici l\u00f8bende identificeres og h\u00e5ndteres,&quot; forts\u00e6tter han.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fem tiltag til at reducere risici<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Barracuda anbefaler at:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>scanner regelm\u00e6ssigt for s\u00e5rbarheder og forkerte sikkerhedsindstillinger<\/li>\n\n\n\n<li>Installer hurtigt sikkerhedsopdateringer til applikationer, frameworks og afh\u00e6ngigheder<\/li>\n\n\n\n<li>minimere m\u00e6ngden af eksponerede systemoplysninger og f\u00f8lsomme data<\/li>\n\n\n\n<li>styrke kryptering, godkendelse og sikkerhed omkring brugersessioner<\/li>\n\n\n\n<li>Overv\u00e5g l\u00f8bende webapplikationer for at opdage mist\u00e6nkelig aktivitet og nye trusler.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/blog.barracuda.com\/2026\/08\/19\/average-web-application-20-security-vulnerabilities\" target=\"_blank\" rel=\"noreferrer noopener\">L\u00e6s mere her.<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"\u200b\ufeffBarracudas analys visar att webbapplikationer i genomsnitt har 20 s\u00e4kerhetsbrister, varav m\u00e5nga beror p\u00e5 oavsiktligt r\u00f6jande av systeminformation och bristf\u00e4lliga s\u00e4kerhetsinst\u00e4llningar.\ufeff\u200b","protected":false},"author":1,"featured_media":33104,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[11],"tags":[5527,7960,8525,1347,1276,1134,31,1054,1238,1768,552,6383,1670,8526,8527],"itb_content_type":[8303],"class_list":["post-32883","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersakerhet","tag-api-sakerhet-2","tag-applikationssakerhet","tag-appsec","tag-autentisering","tag-barracuda","tag-cyberhot","tag-cybersakerhet","tag-dataskydd","tag-informationssakerhet","tag-it-branschen-2","tag-kryptering","tag-sakerhetsbrister","tag-sarbarheter","tag-webbapplikationer","tag-xss","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts\/32883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/comments?post=32883"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts\/32883\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/media\/33104"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/media?parent=32883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/categories?post=32883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/tags?post=32883"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/itb_content_type?post=32883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}