Тусуются: гостей 0. Всего: 0 [кто что делает..]
АвторСообщение
Сообщение №: 3134
Настроение: Cool
Зарегистрирован: 20.08.06
Откуда: Украина, Николаев
Рейтинг: 17
ссылка на сообщение  Отправлено: 10.10.07 19:56. Заголовок: Открыт новый тип уязвимостей


Исследовательская группа (Security Research Group) компании Fortify Software, разработчика ПО для анализа уязвимостей, открыла новый вид уязвимости, названный cross-build injection («внедрение на этапе сборки»).

Уязвимость была открыта в ходе работы над проектом с открытым кодом Java Open Review (JOR). Атакующий может внедрить код в целевую программу на этапе ее сборки из исходного кода. Компания выпустила техническое описание уязвимости и обновила пакет правил безопасного программирования Fortify Secure Coding Rulepacks. В пакет также включена поддержка стандарта CWE (Common Weakness Enumeration) и поддержка защиты от уязвимостей к LDAP-инъекции, сообщил Darkreading.com.

«Данный новый класс уязвимостей отражает растущее внимание хакеров к процессу разработки программного обеспечения как средства внедрения в корпоративные системы, - сказал основатель и ведущий ученый компании Брайан Чесс (Brian Chess). – Вместо эксплуатации уязвимостей в приложениях, атакующие могут внедрить «черные ходы» на этапе разработки... Сегодня компании наиболее уязвимы к этому типу атак».

Еще один повод задуматься, а так уж ли рулит Опен-Саурс по сравнению с закрытым исходным кодом?..

Script Master



Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 4 [только новые]


Почетный Зайцевод




Сообщение №: 153
Зарегистрирован: 03.10.07
Рейтинг: 6
ссылка на сообщение  Отправлено: 10.10.07 20:37. Заголовок: Re:


Гы. Винда адын сплошной вирус)))

Спасибо: 0 
ПрофильЦитата Ответить
Сообщение №: 3144
Настроение: Cool
Зарегистрирован: 20.08.06
Откуда: Украина, Николаев
Рейтинг: 17
ссылка на сообщение  Отправлено: 10.10.07 20:45. Заголовок: Re:


Norm Iridium умгу, во всех бедах виноваты Билл Гейтс и кейс!

Script Master



Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Сообщение №: 13
Зарегистрирован: 03.10.07
Рейтинг: 4
ссылка на сообщение  Отправлено: 10.10.07 22:31. Заголовок: Re:


"меняем ядро фри на самопальное и она падет"

Linux localhost.localdomain 2.6.22.9 #2 Tue Oct 9 16:32:38 MSD 2007 i686 athlon i386 GNU/Linux
Спасибо: 0 
ПрофильЦитата Ответить
Сообщение №: 3167
Настроение: Cool
Зарегистрирован: 20.08.06
Откуда: Украина, Николаев
Рейтинг: 18
ссылка на сообщение  Отправлено: 10.10.07 23:38. Заголовок: Re:


Еретик, да, типа того...
Этот новый тип никакой не новый и вообще немного смешон, но... пусть будет))

Script Master



Спасибо: 0 
ПрофильЦитата Ответить
Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 0
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет