(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Опубликован ежегодный отчет SANS Top-20 Internet Security Attack Targets

Источник: bezpeka

Ведущая организация по компьютерной безопасности SANS Institute опубликовала в среду ежегодный список 20 программ (Top 20 Security Attack Targets), которые являются излюбленными целями хакеров. В числе заветных целей злоумышленников фигурируют приложения Microsoft: Internet Explorer, Office, Windows Libraries.

Правда, Mac OS X компании Apple тоже попал в этот список вместе со "слабой конфигурацией" в Unix.

Чаще всего атакующие используют так называемые zero-day атаки, когда нападение совершается раньше, чем разработчик программы успевает выпустить соответствующую заплатку.

SANS обнаружила примерно 45 уязвимостей в Microsoft Office, которые классифицировала как серьезные или критические. Девять из этих уязвимостей делают возможными zero-day атаки.

Также SANS назвал в числе других легко уязвимых программ веб-приложения, программы по обмену файлами, медиа-плееры и VoIP.

В этом году хакеры смогли нагреть руки на интернет-телефонии, взламывая сети VoIP, а затем перепродавая украденные минуты разговора ничего неподозревающим пользователям.

Согласно отчету SANS, в миллионы случаев воровства номеров кредитных кард связаны с атаками SQL injection и cross-site-scripting. При атаке SQL-injection в online приложение вводится специально созданный код для получения доступа к базе данных. При cross-site-scripting атаке, злоумышленники используют скрытый код в окне браузера пользователя.

По данным SANS, 40 процентов веб-приложений являются уязвимыми для SQL injection атак и 80 процентов для cross-site scripting атак.

Организация SANS Institute (SysAdmin, Audit, Networking, and Security - системное администрирование, аудит, сети, безопасность) основана в 1989 году. SANS предоставляет информацию и тренинги по компьютерной безопасности.

Ведущая организация по компьютерной безопасности SANS Institute опубликовала в среду ежегодный список 20 программ (Top 20 Security Attack Targets), которые являются излюбленными целями хакеров. В числе заветных целей злоумышленников фигурируют приложения Microsoft: Internet Explorer, Office, Windows Libraries.

Правда, Mac OS X компании Apple тоже попал в этот список вместе со "слабой конфигурацией" в Unix.

Чаще всего атакующие используют так называемые zero-day атаки, когда нападение совершается раньше, чем разработчик программы успевает выпустить соответствующую заплатку.

SANS обнаружила примерно 45 уязвимостей в Microsoft Office, которые классифицировала как серьезные или критические. Девять из этих уязвимостей делают возможными zero-day атаки.

Также SANS назвал в числе других легко уязвимых программ веб-приложения, программы по обмену файлами, медиа-плееры и VoIP.

В этом году хакеры смогли нагреть руки на интернет-телефонии, взламывая сети VoIP, а затем перепродавая украденные минуты разговора ничего неподозревающим пользователям.

Согласно отчету SANS, в миллионы случаев воровства номеров кредитных кард связаны с атаками SQL injection и cross-site-scripting. При атаке SQL-injection в online приложение вводится специально созданный код для получения доступа к базе данных. При cross-site-scripting атаке, злоумышленники используют скрытый код в окне браузера пользователя.

По данным SANS, 40 процентов веб-приложений являются уязвимыми для SQL injection атак и 80 процентов для cross-site scripting атак.

Организация SANS Institute (SysAdmin, Audit, Networking, and Security - системное администрирование, аудит, сети, безопасность) основана в 1989 году. SANS предоставляет информацию и тренинги по компьютерной безопасности.



 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 19.11.2006 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Business Studio 4.2 Enterprise. Конкурентная лицензия + Business Studio Portal 4.2. Пользовательская именная лицензия.
SAP® Crystal Presentation Design 2016 WIN INTL NUL
TeeChart for .NET Standard Business Edition 2017 single license
Allround Automation Direct Oracle Access Standard license
Symantec Endpoint Protection Small Business Edition, Initial Hybrid Subscription License with Support, 1-24 Devices 1 YR
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
CASE-технологии
Компьютерный дизайн - Все графические редакторы
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Один день системного администратора
Все о PHP и даже больше
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100