Najveći sigurnosni propusti u 2006.

Ova godina je donela mnogo iznenađenja na polju web sigurnosti. Tehnike napada i odbrane su uznapredovale do nepredvidivih granica. Napadi su toliko sofisticirani da ih je u nekim slučajevima skoro i nemoguće sprečiti.

Autor: Ivan Marković

Ponedeljak, 25.12.2006.

11:21

Podrazumevana plava slika

Podeli:

Najveci sigurnosni propusti u 2006. Veliki security istrazivaci poput: Robert Auger-a, RSnake-a i Jeremiah Grossman-a, su sastavili listu najvecih web security propusta u ovoj godini: Web Browser Intranet Hacking / Port Scanning Internet Explorer 7 "mhtml:" Redirection Information Disclosure Anti-DNS Pinning Web Browser History Stealing Backdooring Media Files (QuickTime, Flash, PDF, Images, Word [2], i MP3's) Forging HTTP request headers with Flash Exponential XSS Encoding Filter Bypass Web Worms - (MySpace) Hacking RSS Feeds Mozemo da primetimo da su otkriveni propusti veoma unikatni, zasnovani na eksploataciji na prvi pogled nemogucih resursa. Sto znaci da u sledecoj godini mozemo ocekivati vise rada na razvijanju novih tehnologija i sigurnosnih sistema zasnovanih na odlicnim idejama iz navedenih otkrica. Ova godina je donela mnogo iznenadjenja na polju web sigurnosti. Tehnike napada i odbrane su uznapredovale do nepredvidivih granica. Napadi su toliko sofisticirani da ih je u nekim slucajevima skoro i nemoguce spreciti. Autor: Ivan Markovic Ova godina je donela mnogo iznenadjenja na polju web sigurnosti. Tehnike napada i odbrane su uznapredovale do nepredvidivih granica. Napadi su toliko sofisticirani da ih je u nekim slucajevima skoro i nemoguce spreciti. Autor: Ivan Markovic

Veliki security istraživači poput: Robert Auger-a, RSnake-a i Jeremiah Grossman-a, su sastavili listu najvećih web security propusta u ovoj godini:

Web Browser Intranet Hacking / Port Scanning

Internet Explorer 7 "mhtml:" Redirection Information Disclosure

Anti-DNS Pinning

Web Browser History Stealing

Backdooring Media Files (QuickTime, Flash, PDF, Images, Word [2], i MP3's)

Forging HTTP request headers with Flash

Exponential XSS

Encoding Filter Bypass

Web Worms - (MySpace)

Hacking RSS Feeds

Možemo da primetimo da su otkriveni propusti veoma unikatni, zasnovani na eksploataciji na prvi pogled nemogućih resursa. Što znači da u sledećoj godini možemo očekivati više rada na razvijanju novih tehnologija i sigurnosnih sistema zasnovanih na odličnim idejama iz navedenih otkrića.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 2

Pogledaj komentare