Microsoft ve HP’den hacker’lara karşı 3 araç
Web sitelerine yönelik SQL enjeksiyon saldırılarının artması iki firmanın yeni koruma araçları yayınlamasını getirdi.
Furkan Müderrisoğlu, 26 Haziran 2008 / 00:27
Finli güvenlik firması F-Secure’un tahminlerine göre bu yıl şu ana kadar yapılan SQL enjeksiyon saldırılarının sayısı iki ila üç milyon arasında gerçekleşti. Microsoft’un iki aracından biri olan UrlScan, aslında 2003 yılında çıkan aracın güncellenmiş versiyonu. UrlScan sadece URL’in kendisini değil sorgu dizilerini tarayabiliyor. Bu sayede SQL enjeksiyon saldırılarını sağlayan kötü niyetli dizileri filtreleyebiliyor. Microsoft ekibinin ikinci aracı "SQL Source Code Analysis Tool". Bu araç ASP .Net kodunu analiz ederek açıkları ortaya çıkartıyor. Hewlett-Packard’ın web güvenlik ekibinin yayınladığı HP Scrawlr aracı da SQL enjeksiyon saldırılarına karşı web sayfalarındaki savunmasız noktaları bularak bulduklarını rapor ediyor.
Konunun etiketleri: İnternet Siteleri, Siber Suçlar & Hack, Güvenlik Yazılımları, Güvenlik Açıkları
Yazıdaki şirketler: Microsoft, HP
Henüz yorum yapılmamış.


