heise-online.pl

"Oscary" za luki w zabezpieczeniach

  A A A
Podobnie jak w ubiegłych latach, podczas konferencji Black Hat w Las Vegas rozdane zostały nagrody Pwnie, którymi wyróżniani są odkrywcy luk w zabezpieczeniach w różnych kategoriach. Nagroda w kategorii najlepszego błędu po stronie serwera w tym roku trafiła do Medera Kydyralieva za wykrycie luki we frameworku Struts2. Używając żądania HTTP z pięcioma specjalnymi parametrami, udało mu się wykonać na serwerze dowolny kod Javy.


Najlepszą lukę po stronie klienta wykrył Sami Koivu: za pomocą własnego exploita podważył model bezpieczeństwa Javy i w ten sposób wykonał kod na prawach zalogowanego użytkownika. Zdaniem jury najbardziej innowacyjną pracą badawczą (PDF) była "Flash Pointer Inference and JIT Spraying" Dionysusa Blazakisa.



Niewiele chluby firmie Absolute Software przyniosło wyróżnienie najbardziej lamerskiej reakcji producenta (Lamest Vendor Response): na informację o luce w zabezpieczeniach programu LANRev firma odpowiedziała następująco: "Czy teoretycznie możliwe jest wykorzystanie tej luki? Oczywiście, ale na razie żaden z naszych klientów nie zgłosił takiego problemu. Gdy tylko klienci wyrażą swoje wątpliwości, dostarczymy im odpowiedni patch".

Microsoft został wyróżniony w kategorii Most Epic FAIL. Błąd w filtrze XSS (Cross-Site Scripting) Internet Explorera 8 pozwala dokładnie na to, czemu filtr miał zapobiegać: atakom typu Cross-Site Scripting na stronach, które tak właściwie były całkiem bezpieczne.

wydanie internetowe www.heise-online.pl

Wydanie internetowe heise-online.pl


oceń
0
0
Podziel się
 

Zobacz także

W innych serwisach

Sport

Moto

Pytamy.pl


Opinie (0)

Ten materiał nie ma jeszcze żadnej opinii. Twoja może być pierwsza!

Sonda

Czy Twoim zdaniem Krzysztof Rutkowski powinien dostac nagrodę za pomoc w odnalezieniu Magdy?

głosuj

łączna liczba głosów: 11637

zobacz wyniki »

zobacz wszystkie sondy »

magazyny

dzienniki

internet

Internet

Internet

Usługi

Wyszukiwanie wiadomości z konkretnego dnia

Poprzedni miesiąc Następny miesiąc Luty 2012
pn wt śr cz pt sb nd
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 1 2 3 4

Polecane: Pogoda | Wyznaczanie trasy | BMI | Tarot | Program tv | Plotki | Moje IP | Wiadomości | Sport | Top News
Copyright © 1995-2012 Wirtualna Polska