Najveći sigurnosni propusti u 2006.
Ova godina je donela mnogo iznenađenja na polju web sigurnosti. Tehnike napada i odbrane su uznapredovale do nepredvidivih granica. Napadi su toliko sofisticirani da ih je u nekim slučajevima skoro i nemoguće sprečiti.
Autor: Ivan Marković
Ponedeljak, 25.12.2006.
11:21
Najveci sigurnosni propusti u 2006. Veliki security istrazivaci poput: Robert Auger-a, RSnake-a i Jeremiah Grossman-a, su sastavili listu najvecih web security propusta u ovoj godini: Web Browser Intranet Hacking / Port Scanning Internet Explorer 7 "mhtml:" Redirection Information Disclosure Anti-DNS Pinning Web Browser History Stealing Backdooring Media Files (QuickTime, Flash, PDF, Images, Word [2], i MP3's) Forging HTTP request headers with Flash Exponential XSS Encoding Filter Bypass Web Worms - (MySpace) Hacking RSS Feeds Mozemo da primetimo da su otkriveni propusti veoma unikatni, zasnovani na eksploataciji na prvi pogled nemogucih resursa. Sto znaci da u sledecoj godini mozemo ocekivati vise rada na razvijanju novih tehnologija i sigurnosnih sistema zasnovanih na odlicnim idejama iz navedenih otkrica. Ova godina je donela mnogo iznenadjenja na polju web sigurnosti. Tehnike napada i odbrane su uznapredovale do nepredvidivih granica. Napadi su toliko sofisticirani da ih je u nekim slucajevima skoro i nemoguce spreciti. Autor: Ivan Markovic Ova godina je donela mnogo iznenadjenja na polju web sigurnosti. Tehnike napada i odbrane su uznapredovale do nepredvidivih granica. Napadi su toliko sofisticirani da ih je u nekim slucajevima skoro i nemoguce spreciti. Autor: Ivan Markovic
Veliki security istraživači poput: Robert Auger-a, RSnake-a i Jeremiah Grossman-a, su sastavili listu najvećih web security propusta u ovoj godini:
Web Browser Intranet Hacking / Port Scanning
Internet Explorer 7 "mhtml:" Redirection Information Disclosure
Anti-DNS Pinning
Web Browser History Stealing
Backdooring Media Files (QuickTime, Flash, PDF, Images, Word [2], i MP3's)
Forging HTTP request headers with Flash
Exponential XSS
Encoding Filter Bypass
Web Worms - (MySpace)
Hacking RSS Feeds
Možemo da primetimo da su otkriveni propusti veoma unikatni, zasnovani na eksploataciji na prvi pogled nemogućih resursa. Što znači da u sledećoj godini možemo očekivati više rada na razvijanju novih tehnologija i sigurnosnih sistema zasnovanih na odličnim idejama iz navedenih otkrića.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Komentari 2
Pogledaj komentare