search

Parancsszerű injekció: hogyan működik, milyen a kockázat, és hogyan lehet megelőzni

source Forrás: Blog RSS Feed | Snyk
calendar_today
schedule 1 perc olvasás

A parancsmegkereső támadások – más néven operációs rendszer parancsmegkereső támadások – kihasználják egy programozási hibát, hogy rendszerparancsokat futtassanak be, anélkül, hogy megfelelő bemeneti ellenőrzést, elkerülést vagy tisztítást alkalmaznák, ami lehetővé tehet egy rosszindulatú támadó számára, hogy bármilyen parancsot futasson.

Kapcsolódó cikkek

cybersecurity

Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához

Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.

cybersecurity

Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.

Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.

cybersecurity

A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.

Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.