تور لحظه آخری
امروز : شنبه ، 19 آبان 1403    احادیث و روایات:  امام علی (ع):بر شما باد رجوع به كتاب خدا (قرآن) ... كسى كه به آن عمل كند از همه پيشى مى گيرد.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

قیمت پنجره دوجداره

بازسازی ساختمان

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

قیمت سرور dl380 g10

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

اوزمپیک چیست

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

نگهداری از سالمند شبانه روزی در منزل

بی متال زیمنس

ساختمان پزشکان

ویزای چک

محصولات فوراور

خرید سرور اچ پی ماهان شبکه

دوربین سیمکارتی چرخشی

همکاری آی نو و گزینه دو

کاشت ابرو طبیعی و‌ سریع

الک آزمایشگاهی

الک آزمایشگاهی

چراغ خطی

 






آمار وبسایت

 تعداد کل بازدیدها : 1827776719




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

شروع حمله اي جديد در اينترنت موسوم به بمب هاي زماني (bomb-time) -


واضح آرشیو وب فارسی:سایت ریسک: t=23531">شروع حمله اي جديد در اينترنت موسوم به بمب هاي زماني (bomb-time) Salar 23 آبان 1383, 13:31خودتان را براي بمب هاي زماني كه برنامه كاربردي تحت وب را در زمان خاصي مورد هجوم قرار مي دهد آماده كنيد.... به گزارش از سايت امنيت وب، در آخرين مقاله اي كه توسط گروه امنيتي نرم افزار UK ( NGS ) به نام Second-order Code Injection Attacks نوشته شده است مختصري درباره حمله جديدي كه برنامه هاي كاربردي تحت وب را مورد هجوم قرار مي دهد توضيح داده شده است. در اين مقاله به دورنمايي از حمله جديدي مواجهه مي شويم كه سياست هاي امنيتي برنامه كاربردي را تغيير مي دهد. Gunter Ollmann رييس بخش سرويس هاي حرفه اي NGS، نويسنده مقاله فوق، شرح مي دهد: "بسياري از حملات تحت وب كه بر پايه تزريق كد مي باشند ( مانند SQL Injection و XSS ) نياز به يك دسترسي آني دارند تا بتوانند كدهاي خود را به سيستم تزريق كرده و اجرا كنند. اما در اين حمله جديد هكر مي تواند كد هايي را به پايگاه داده تزريق كرده و اين كد ها در آينده اجرا شوند. اين حمله كه به نام second-order code injection attack مي باشد در اصل كدهايي را به برنامه كاربردي تزريق مي كند كه اين كدها در مراحل بعدي كه پايگاه داده بايد دريافت، تحليل و اجرا شوند، قرباني را مورد هجوم قرار مي دهند." سيستم هدف مي تواند يك برنامه كاربردي داخلي باشد يعني حتما نبايد يك برنامه كاربردي تحت وب باشد و همين امر، يك ريسك امنيتي در برنامه هاي كاربردي ايجاد كرده است. او اضافه كرد: كدهاي ناجور مي تواند بدون هيچ فعاليتي به برنامه كاربردي تزريق شود و در آينده فعال گردند.




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 156]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن