Russian Chicago - Русский Чикаго
Руссике артисты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Десять самых распространенных и опасных уязвимостей в ПО для интернета
2:24PM Tuesday, Jan 14, 2003
Компьюлента. 14 января 2003 года, 14:24

Некоммерческая организация Open Web Application Security Project (OWASP) представила список десяти наиболее опасных, но, в то же время, распространенных дыр в программном обеспечении для интернета и веб-сервисах. По мнению OWASP, на эти уязвимости стоит обратить самое пристальное внимание как государственным, так и коммерческим организациям, желающим обезопасить себя и своих клиентов от хакеров. Все указанные уязвимости достаточно широко распространены, а использовать их под силу даже малоквалифицированным хакерам, поскольку соответствующие средства взлома легко найти в Сети.

На первом месте списка OWASP находится уязвимость, связанная с отсутствием проверки параметров в http-запросах. В результате, используя особые параметры, хакер может получить доступ к ресурсам сервера через веб-приложение. На втором месте находится несоблюдение политик управления доступом к ресурсам. Это позволяет злоумышленнику использовать закрытые ресурсы или получать доступ к учетным записям других пользователей.

На третьей позиции рейтинга значится несоблюдение правил управления учетными записями и пользовательскими сессиями. Эта уязвимость связана, прежде всего, с отсутствием надежной защиты пользовательских данных (логина, пароля) и идентификаторов сессий, таких как файлы cookie. Это позволяет хакерам перехватывать данные других пользователей и пользоваться системой от их имени.

На четвертой позиции находятся уязвимости, связанные с ошибками в механизме Cross-Site Scripting (CSS или XSS), используемом для перенаправления пользователя на другие сайты. В этом случае атака может привести к получению хакером доступа к пользовательским данным или взлому локального компьютера.

Под пятым пунктом упоминаются ошибки переполнения буфера, имеющиеся во многих программных продуктах - от скриптов и драйверов до операционных систем и серверного ПО. Отсутствие проверки некоторых параметров может приводить к переполнению буфера, а хакер при этом захватывает управление компьютером. Сообщения об обнаружении ошибок переполнения появляются чрезвычайно часто.

На шестой позиции находятся дыры, связанные с отсутствием надлежащего контроля за параметрами, передаваемыми компьютерами при доступе к внешним ресурсам. Если хакер сумеет ввести в эти параметры свои команды, последствия могут быть самыми печальными. Далее специалисты OWASP отмечают уязвимости, связанные с неправильной реализацией обработки ошибок в программном обеспечении. В некоторых случаях при возникновении ошибок хакер может получить информацию о системе или даже доступ к ней.

На восьмой позиции находится неудачное использование криптографии. В OWASP отмечают, что часто инструменты для шифрования информации имеют собственные дыры, из-за чего применение сильной криптографии теряет всякий смысл. На девятом месте находятся уязвимости, связанные с отсутствием надлежащей защиты подсистем удаленного администрирования. И хотя наличие веб-интерфейса удобно, поскольку позволяет администратору управлять системой с любого подключенного к Сети компьютера, при отсутствии надежной защиты то же самое может делать и хакер. Хорошим тому примером является взлом сайта Американской ассоциации звукозаписывающих компаний (RIAA) в конце декабря прошлого года.

Наконец, на десятом месте среди уязвимостей OWASP помещает неправильное конфигурирование серверного ПО, многие настройки которого серьезно влияют на безопасности системы. С полным отчетом OWASP можно ознакомиться здесь.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • надеваемая клавиатура для Toshiba e330/e740 от Targus.
  • КПК для ученых, инженеров и студентов - Casio ClassPad300.
  • Легкие и тонкие клавиатуры для Palm Tungsten T.
  • Слухи: новый цветной коммуникатор с фотокамерой на Palm платформе.
  • Дальнобойный и универсальный ИК пульт можно сделать из любого РРС.
  • Samsung SPH-i330 - новый ремейк старого хита.
  • Creative NOMAD Jukebox Zen - в погоне за iPod.
  • Первый GSM-телефон от Toshiba с поддержкой i-Mode.
  • Garmin NavTalk - GSM трубка с интегрированным GPS модулем.
  • CardCam Value - новая сверхПОРТАтивная камера от Creative.
  • Истинная ПОРТАтивность - часы радиостанция
  • Очередной коммуникатор доступный в Европе - Eten Infotouch P600.
  • Стильная Motorola V680 с для CDMA 2000 сетей.
  • Packard Bell 2030 - якобы недорогой КПК.
  • Появился абсолютно круглый компьютер

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Новые процессоры Antar позволят компании VIA покончить с убытками

CES 2003: новый формат карт флэш-памяти Memory Stick от Sony

Red Faction II: Вторая революция ожидается в марте 2003 года

В этом году появится первый смартфон на базе Linux

Компьютерный корпус нового типа

USB-драйвы Data Traveller от Kingston


Cпотовые цены на оперативную память DDR продолжают снижаться

Обнаружены три новых спутника Нептуна

Сверхтонкий 32-скоростной привод CD-ROM TEAC CD-232E для ноутбуков

Новая волна слухов о разъединении AOL и Time Warner

Palm отказывается от системы рукописного ввода Graffiti

Власти Калифорнии обвиняют HP в поставках дефектных компьютеров

Ракета "Дельта-2" успешно вывела на орбиту спутники ICESat и CHIPSat

В начале 2003 года выросли контрактные цены на микросхемы памяти SDRAM

CES 2003: Чипы С-Media смогут теперь кодировать Dolby Digital 5.1

Mitsubishi готовит водородные топливные элементы для домашнего использования

Sony готовит к весне четыре новых минидиск-плеера

CES 2003: Адаптер Wi-Fi и flash-память на одной карте

Шесть новых мобильных телефонов Motorola с цветными экранами

Acer будет выпускать ноутбуки с широкоэкранными дисплеями

Philips создает на Тайване совместное предприятие по производству средств беспроводной связи



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2024 RussianAMERICA Holding
All Rights Reserved • Contact