Russian Boston Home
Visit Russian America, Russian Community in USA
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Десять самых распространенных и опасных уязвимостей в ПО для интернета
2:24PM Tuesday, Jan 14, 2003
Компьюлента. 14 января 2003 года, 14:24

Некоммерческая организация Open Web Application Security Project (OWASP) представила список десяти наиболее опасных, но, в то же время, распространенных дыр в программном обеспечении для интернета и веб-сервисах. По мнению OWASP, на эти уязвимости стоит обратить самое пристальное внимание как государственным, так и коммерческим организациям, желающим обезопасить себя и своих клиентов от хакеров. Все указанные уязвимости достаточно широко распространены, а использовать их под силу даже малоквалифицированным хакерам, поскольку соответствующие средства взлома легко найти в Сети.

На первом месте списка OWASP находится уязвимость, связанная с отсутствием проверки параметров в http-запросах. В результате, используя особые параметры, хакер может получить доступ к ресурсам сервера через веб-приложение. На втором месте находится несоблюдение политик управления доступом к ресурсам. Это позволяет злоумышленнику использовать закрытые ресурсы или получать доступ к учетным записям других пользователей.

На третьей позиции рейтинга значится несоблюдение правил управления учетными записями и пользовательскими сессиями. Эта уязвимость связана, прежде всего, с отсутствием надежной защиты пользовательских данных (логина, пароля) и идентификаторов сессий, таких как файлы cookie. Это позволяет хакерам перехватывать данные других пользователей и пользоваться системой от их имени.

На четвертой позиции находятся уязвимости, связанные с ошибками в механизме Cross-Site Scripting (CSS или XSS), используемом для перенаправления пользователя на другие сайты. В этом случае атака может привести к получению хакером доступа к пользовательским данным или взлому локального компьютера.

Под пятым пунктом упоминаются ошибки переполнения буфера, имеющиеся во многих программных продуктах - от скриптов и драйверов до операционных систем и серверного ПО. Отсутствие проверки некоторых параметров может приводить к переполнению буфера, а хакер при этом захватывает управление компьютером. Сообщения об обнаружении ошибок переполнения появляются чрезвычайно часто.

На шестой позиции находятся дыры, связанные с отсутствием надлежащего контроля за параметрами, передаваемыми компьютерами при доступе к внешним ресурсам. Если хакер сумеет ввести в эти параметры свои команды, последствия могут быть самыми печальными. Далее специалисты OWASP отмечают уязвимости, связанные с неправильной реализацией обработки ошибок в программном обеспечении. В некоторых случаях при возникновении ошибок хакер может получить информацию о системе или даже доступ к ней.

На восьмой позиции находится неудачное использование криптографии. В OWASP отмечают, что часто инструменты для шифрования информации имеют собственные дыры, из-за чего применение сильной криптографии теряет всякий смысл. На девятом месте находятся уязвимости, связанные с отсутствием надлежащей защиты подсистем удаленного администрирования. И хотя наличие веб-интерфейса удобно, поскольку позволяет администратору управлять системой с любого подключенного к Сети компьютера, при отсутствии надежной защиты то же самое может делать и хакер. Хорошим тому примером является взлом сайта Американской ассоциации звукозаписывающих компаний (RIAA) в конце декабря прошлого года.

Наконец, на десятом месте среди уязвимостей OWASP помещает неправильное конфигурирование серверного ПО, многие настройки которого серьезно влияют на безопасности системы. С полным отчетом OWASP можно ознакомиться здесь.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • надеваемая клавиатура для Toshiba e330/e740 от Targus.
  • КПК для ученых, инженеров и студентов - Casio ClassPad300.
  • Легкие и тонкие клавиатуры для Palm Tungsten T.
  • Слухи: новый цветной коммуникатор с фотокамерой на Palm платформе.
  • Дальнобойный и универсальный ИК пульт можно сделать из любого РРС.
  • Samsung SPH-i330 - новый ремейк старого хита.
  • Creative NOMAD Jukebox Zen - в погоне за iPod.
  • Первый GSM-телефон от Toshiba с поддержкой i-Mode.
  • Garmin NavTalk - GSM трубка с интегрированным GPS модулем.
  • CardCam Value - новая сверхПОРТАтивная камера от Creative.
  • Истинная ПОРТАтивность - часы радиостанция
  • Очередной коммуникатор доступный в Европе - Eten Infotouch P600.
  • Стильная Motorola V680 с для CDMA 2000 сетей.
  • Packard Bell 2030 - якобы недорогой КПК.
  • Появился абсолютно круглый компьютер

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Новые процессоры Antar позволят компании VIA покончить с убытками

CES 2003: новый формат карт флэш-памяти Memory Stick от Sony

Red Faction II: Вторая революция ожидается в марте 2003 года

В этом году появится первый смартфон на базе Linux

Компьютерный корпус нового типа

USB-драйвы Data Traveller от Kingston


Cпотовые цены на оперативную память DDR продолжают снижаться

Обнаружены три новых спутника Нептуна

Сверхтонкий 32-скоростной привод CD-ROM TEAC CD-232E для ноутбуков

Новая волна слухов о разъединении AOL и Time Warner

Palm отказывается от системы рукописного ввода Graffiti

Власти Калифорнии обвиняют HP в поставках дефектных компьютеров

Ракета "Дельта-2" успешно вывела на орбиту спутники ICESat и CHIPSat

В начале 2003 года выросли контрактные цены на микросхемы памяти SDRAM

CES 2003: Чипы С-Media смогут теперь кодировать Dolby Digital 5.1

Mitsubishi готовит водородные топливные элементы для домашнего использования

Sony готовит к весне четыре новых минидиск-плеера

CES 2003: Адаптер Wi-Fi и flash-память на одной карте

Шесть новых мобильных телефонов Motorola с цветными экранами

Acer будет выпускать ноутбуки с широкоэкранными дисплеями

Philips создает на Тайване совместное предприятие по производству средств беспроводной связи



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2024 RussianAMERICA Holding
All Rights Reserved • Contact