Logowanie
 Miliony program�w dziurawe przez XML-a
W bibliotekach XML stworzonych przez Suna, Apache Software Foundation, Python Software Foundation i Gnome Project odkryto powa�ne b��dy umo�liwiaj�ce przeprowadzenie ataku DoS.
Wykorzystuj�ce je aplikacje s� zagro�one, a aplikacji takich s� prawdopodobnie miliony - m�wi Dave Chartier, szef firmy Codenomicon, kt�ra odkry�a b��d.

Narz�dzie Defensics firmy Codenomicon s�u�y do automatycznego analizowania kodu pod wzgl�dem bezpiecze�stwa. Z pocz�tkiem tego roku zosta�a wprowadzona mo�liwo�� analizowania XML. Ju� pierwsze testy wykaza�y, �e popularne biblioteki zawieraj� liczne luki.

Dziury mog� zosta� wykorzystane poprzez zach�cenie u�ytkownika do otwarcia odpowiednio spreparowanego pliku XML lub te� wys�anie zapytania do witryny zawieraj�cej spreparowany kod XML. Nast�pstwa skutecznego ataku mog� by� powa�ne - od mo�liwo�ci przeprowadzenia ataku DoS po wykonanie szkodliwego kodu na zaatakowanej maszynie - czytamy na stronach Codenomicon.

Firma wraz z producentami oprogramowania oraz CERT-em wsp�pracuje nad rozwi�zaniem problemu.

Implementacje XML-a s� wszechobecne, znajdziemy je w systemach i us�ugach, w kt�rych by�my si� ich nie spodziewali. Dla nas najwa�niejsze jest, by u�ytkownicy ko�cowi i organizacje, kt�rzy u�ywaj� tych bibliotek zainstalowali ich najnowsze wersje. Niniejsze o�wiadczenie to pocz�tek d�ugiej drogi rozwi�zywania problem�w, kt�ra zako�czy si� dopiero w�wczas, gdy �aty zostan� zastosowane w systemach produkcyjnych - m�wi Erka Koivunen z CERT-FI.

�r�d�o: http://www.locos.pl/

Pole� znajomym:
Poprzedni

P�yty g��wne Foxconn CINEMA Series z chipsetem AMD 785G
Nast�pny

GOODDRIVE Fresh Mint - pendrive o zapachu mi�ty
 Reklama


 Artyku�y
Polecany artyku�


Jak walczy� z pobieraczkiem? Jak odst�pi� od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobi�em spos�b Vin/7 na dziesi�...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzi�ki seba86mu :) Dzia�a
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwi�zanie dla Windowsa 10?
 Gry
Polecany artyku�


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artyku�


Tapin Radio Darmowa aplikacja s�u��ca do s�uchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywk� rozpracowuje Triad�.
 Facebook