Главная страница - Исследования в области безопасности

Fortify открыла новый тип уязвимости



Исследовательская группа (Security Research Group) компании Fortify Software, разработчика ПО для анализа уязвимостей, открыла новый вид уязвимости, названный cross-build injection («внедрение на этапе сборки»).

Уязвимость была открыта в ходе работы над проектом с открытым кодом Java Open Review (JOR). Атакующий может внедрить код в целевую программу на этапе ее сборки из исходного кода. Компания выпустила техническое описание уязвимости и обновила пакет правил безопасного программирования Fortify Secure Coding Rulepacks. В пакет также включена поддержка стандарта CWE (Common Weakness Enumeration) и поддержка защиты от уязвимостей к LDAP-инъекции, сообщил Darkreading.com.

«Данный новый класс уязвимостей отражает растущее внимание хакеров к процессу разработки программного обеспечения как средства внедрения в корпоративные системы, - сказал основатель и ведущий ученый компании Брайан Чесс (Brian Chess). – Вместо эксплуатации уязвимостей в приложениях, атакующие могут внедрить «черные ходы» на этапе разработки... Сегодня компании наиболее уязвимы к этому типу атак».

www.cnews.ru




Похожие по содержанию материалы раздела: Изобретен детектор для обнаружения взрывчатки Компания «Вокорд» снизила цены на комплексы VOCORD IPtel Червь-шпион маскируется под скринсейвер Новая поворотная IP-камера «день-ночь» Smartec STC-IP3975A с максимальной скоростью 400°/с С Байконура запущен военный спутник системы предупреждения о ракетном нападении Охота на кидалу Компания «Транзас» интегрирует «Интеллект» Сенсационное открытие отправит батарейки на свалку истории Новая ip-камера купольного типа Smartec STC-IP2570A с аудиоканалом Обнаружен мультиплатформенный червь для OpenOffice Очередная утечка в Банке Шотландии Kaspersky Internet Security 6.0 прошел сертификационное тестирование американской лаборатории ICSA Labs Китайцы научились делать топливо из соломы, листьев и опилок Создан звуковой преобразователь тепла в электричество для военной техники Разработана компьютерная модель, прогнозирующая итог военной операции На берегу Байкала полыхает заповедный участок национального парка Самый сильный робот в мире выходит на рынок В России зарегистрировано 76 очагов природных пожаров RUTOKEN сертифицирован ФСБ и ФСТЭК

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация