Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

SQL injekció javítása: Az ORM nem elég

A programozható SQL interfész, például egy ORM (Objektrelációs térkép), jó módja annak, hogy csökkentsük a SQL Injection kockázatát, ami egy nagyon rossz biztonsági hiány. Azonban az ORM-ek nem feltétlenül védenek teljes körű védelmet. Ez a bejegyzés elmagyarázza, miért ne kellene az összes SQL Injection elleni védelem eszközt az ORM-re bíznod, és mi más teheted.

SZERZŐ
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
SQL injekció javítása: Az ORM nem elég
A `marked` XSS sérültség javítása
CYBERSECURITY

A `marked` XSS sérültség javítása

Egy récemment megjelent hiba a npm marked csomagban azt mutatja, hogyan használhatják támadók a Markdown formátum rugalmasságát, hogy beépítsák a Cross-Site Scripting hibákat. Ez a cikk elmagyarázza a problémát és a megoldást, valamint megvitatja a bonyolult felhasználói bemenetek tisztításának nehézségeit.

1 PERC OLVASÁS arrow_forward
Használat közben
CYBERSECURITY

Használat közben

Ebben a bejegyzésben elmagyarázzuk, hogyan működik a Buffer osztály, és miért viselkedik úgy, ahogy. Egy sérülékeny alkalmazás ellen végrehajtunk egy támadást, hogy jobban demonstráljuk a következményeket.

1 PERC OLVASÁS arrow_forward
Hogyan lehet megakadályozni a káros szoftvereket?
CYBERSECURITY

Hogyan lehet megakadályozni a káros szoftvereket?

A héttel a CERT figyelmeztette a felhasználókat a rosszindulatú npm csomagok publikálásának vagy használatának kockázatára. Ez a fontos kockázat nem csak az npm-hez, hanem az ilyen környezethez is tartozik. Ez a cikk magyarázza el a kockázatot és azt, hogyan védheted magad.

1 PERC OLVASÁS arrow_forward
Node.js eseménykörnyezet használata időzítési támadásokhoz
CYBERSECURITY

Node.js eseménykörnyezet használata időzítési támadásokhoz

Körülbelül 3 éve néhány barátommal megalapítottunk egy csoportot, a pasten-t, hogy részt vegyünk a Chaos Computer Club által szervezett Capture The Flag (CTF) versenyen. Ez egy jeopardy stílusú CTF, ahol a résztvevő csapatoknak különböző területeken, például exploitálás, fordított mérnöki, web, előzetes és kriptográfia területen biztonsági feladatokat kell megoldani.

1 PERC OLVASÁS arrow_forward
A nyílt forrás alapú felhasználói nevek és jelszavainak védelme
CYBERSECURITY

A nyílt forrás alapú felhasználói nevek és jelszavainak védelme

A felhasználói adatok lekötése azt jelenti, hogy titkos információk feltárulnak, amelyek különböző fiókokhoz való hozzáférést biztosítanak. A leggyakoribb lekötött felhasználói adatok a jelszavak, az API kulcok és az SSH privát kulcok. Ebben a cikkben a legjobb gyakorlatokat foglaljuk össze, amelyeket be lehet építeni a folyamatába, hogy több védelmi réteget hozzunk létre, amelyek segítenek a hibák elkerülésében.

1 PERC OLVASÁS arrow_forward