pročitaj cijeli članak Srijeda, 23. Srpanj 2008. 15:54
Komercijalne tvrtke često se oslanjaju na programska rješenja otvorenog koda kako bi uštedjele na razvoju vlastitog softvera ili kupnji već gotovih rješenja, pritom često zanemarujući sigurnost. Istraživanje provedeno na 11 popularnih projekata otvorenog koda poput aplikacijskih poslužitelja Tomcat i JBoss, baze podataka Derby ili razvojnog paketa Hibernate otkrilo je brojne ranjivosti i općenito odsutnost uobičajene razine sigurnosne prakse. Prema istraživanju tvrtke Fortify Software i sigurnosnog stručnjaka Larryja Sutoa, pokazalo se kako autori ovih projekata ne pridaju dovoljno pozornosti na sigurnost aplikacije koju razvijaju. Studija je otkrila tisuće ranjivosti, uključujući oko 23.000 cross-site scripting ranjivosti i više od 15.000 napada umetanjem SQL koda. Zabrinjavajuća je činjenica da se broj ranjivosti od verzije do verzije testirane aplikacije ne smanjuje, već ostaje isti ili se čak povećava. Suto preporuča tvrtkama da pri implementaciji programskih rješenja otvorenog koda posebnu pažnju obrate na sigurnost.
Tagovi: CERT IT linux računala web windows
Izvor vijesti: +CERT.hr sigurnosne novosti
Višestruki sigurnosni nedostaci paketa Tomcat
Višestruki sigurnosni nedostaci paketa Tomcat
Sigurnosni nedostaci programskog paketa QuickTime
Sigurnosni nedostaci programskog paketa QuickTime
Sigurnosni nedostaci programskog paketa PHP
Sigurnosni nedostaci programskog paketa PHP
Nema baš nikakvih komentara ... komentiraj
Komentiranje sadržaja, spremanje članaka i kanala, brbljanje s ostalim korisnicima moguće je samo registriranim korisnicima. Prijavite se ili registrirajte i budite uvijek u toku sa najnovijim informacijama.
Kao registrirani korisnik, možete:
Alen: 07.10.2008. 18:13 # nema tu kruha za sanadera ako spusti cijenu benzina. to ti je pucanj u prazno [članak]
PAPARAZZO58: 07.10.2008. 15:22 # Amaterski snimak dobre kvalitete zvuka i slike, pogledat na www.youtube.com/stscreen
PAPARAZZO58: 07.10.2008. 15:20 # DVD IRON MAIDEN u Splitu '08. - u prodaji
antonio: 07.10.2008. 13:47 # već je bila mogla bi i opet ;) [članak]
Ranger: 05.10.2008. 12:51 # Čestitke svim ekipama koje će nas predstavljat u Češkoj [članak]
HoldemCentar: 02.10.2008. 17:16 # Ne igledaju mi baš veseli. [članak]
HoldemCentar: 02.10.2008. 17:03 # Cro RSS !!
aurem: 02.10.2008. 17:01 # Zanimljivo [članak]
majastancic: Hodak neizravno optužuje
07.10.2008. 19:54
majastancic: Ubio ženu pa sebi presudio
07.10.2008. 16:25
optimist: Podjelite svoje skripte i materijale s ostalim studentima
07.10.2008. 15:58
PAPARAZZO58: DVD IRON MAIDEN - Split '08.
07.10.2008. 15:46
majastancic: Ivana Hodak- nalazi obdukcije
07.10.2008. 14:37
comart: Brainstorming
07.10.2008. 11:46
Marek: OPEC: Nafta bi mogla biti 80 dolara po barelu
07.10.2008. 09:17
lukaljubicic: 40 000 niskobudžetnih karata po cijeni od 40 eura (sve takse uključene)
07.10.2008. 08:58
martina23: Lopar apartmani
06.10.2008. 20:39
majastancic: Sanader smjenio Lovrin i Rončevića i Benka
06.10.2008. 20:10