CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum

CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Microsoft ve HP’den hacker’lara karşı 3 araç
Web sitelerine yönelik SQL enjeksiyon saldırılarının artması iki firmanın yeni koruma araçları yayınlamasını getirdi.
Furkan Müderrisoğlu, 26 Haziran 2008 / 00:27
Microsoft ve Hewlett-Packard web geliştiricileri ve site yöneticilerine sayıları hızla artan SQL enjeksiyon saldırılarına karşı kendilerini savunmalarına yardımcı olmak üzere ücretsiz araçlar çıkardı. “Yöneticilerin açıkları bulmalarına yardımcı olmak dolayısıyla saldırıları azaltmalarını sağlamak için biz iki, HP bir adet yeni araç çıkardı,” diye konuşuyor Microsoft’tan Mark Miller. 2008 ayının ilk altı ayında resmi sitelere karşı yapılan saldırıların çoğalması üzerine iki firma harekete geçti. Saldırıların çoğunda SQL enjeksiyon saldırıları kullanıldı; bunların önemli bir kısmı Amerikan hükümet birimlerinin ve önde gelen firmaların sitelerine karşı yapıldı.
Finli güvenlik firması F-Secure’un tahminlerine göre bu yıl şu ana kadar yapılan SQL enjeksiyon saldırılarının sayısı iki ila üç milyon arasında gerçekleşti. Microsoft’un iki aracından biri olan UrlScan, aslında 2003 yılında çıkan aracın güncellenmiş versiyonu. UrlScan sadece URL’in kendisini değil sorgu dizilerini tarayabiliyor. Bu sayede SQL enjeksiyon saldırılarını sağlayan kötü niyetli dizileri filtreleyebiliyor. Microsoft ekibinin ikinci aracı "SQL Source Code Analysis Tool". Bu araç ASP .Net kodunu analiz ederek açıkları ortaya çıkartıyor. Hewlett-Packard’ın web güvenlik ekibinin yayınladığı HP Scrawlr aracı da SQL enjeksiyon saldırılarına karşı web sayfalarındaki savunmasız noktaları bularak bulduklarını rapor ediyor.


Konunun etiketleri: İnternet Siteleri, Siber Suçlar & Hack, Güvenlik Yazılımları, Güvenlik Açıkları

Yazıdaki şirketler: Microsoft, HP


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



WHITE PAPER
RFID Nedir?

(Kaynak: Koçnet) RFID sayesinde etiketleme teknolojilerinde büyük bir devrim gerçekleşiyor. Yalnızca perakende sektörü değil, hemen hemen tüm sektörler RFID'den fayda sağlıyor. RFID hakkında bilmek istediğiniz herşey bu dosyada.

İNDİRMEK İÇİN TIKLAYIN
Haberler Bölümündeki En'ler

CW ONLINE GALERİ

Commodore notebook ile geri döndü
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
Çinliler bir buna bulaşmamıştı
Çinli üreticiler Intel veya AMD'ye rakip olabilecek bir işlemci geliştirme çabası içerisindeler.
Picasa da yeni sürüme kavuştu
Google, Chrome'dan sonra bir de Picasa 3.0'ı kullanıcılara sunuyor.
Chrome ortalığı yıktı
Google'ın yeni açık kaynaklı web tarayıcısı bir günde ortalığı dağıttı.
Turkcell'li iPhone'un tarihi belli oldu
Merakla beklenen iPhone için su yüzüne çıkma tarihi belirlendi. O tarihi açıklıyoruz.
Kulağa hoş gelen rekabet
Teknosa ve Jabra müzikseverler için el ele verdi.

(c) 2008 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de