The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Атаки против open source программ

12.10.2007 22:36

Неправильно построенный процесс создания софта позволяет атакующему вставить свой кусок кода в конечный продукт или взять контроль над машиной программиста. Данная статья посвящена существующим атакам против open source программ, включает обзор атак против Sendmail, OpenSSH и IRSSI. Так же показывается как три популярных утилиты для Java (Apache Ant, Maven и Ivy) неправильно сконструированы и подвержены уязвимости cross-build injection (XBI), которая позволяет внедрять трояны, бекдоры или другие зловредные функции в конечные продукты.

  1. Главная ссылка к новости (http://www.xakep.ru/post/40583...)
Автор новости: Hate
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/12417-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру