SQL saldırıları ile "sıradan hacker" şovu!

CHIP Online
01-05-2013, 00:02   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Eğer biri bu işe dur demezse, çok yakında yüzlerce "sıradan hacker" şov yapmaya başlayacak!

Okumak için: https://www.chip.com.tr/haber/sql ... ker-sovu_39799.html

Resimlerle: Tarihin en etkili 50 bilgisayar virüsü...

Yazılım güvenliği alanında çalışma yürüten Veracode firması, internet güvenliği açısından kara bir tablo çizen raporunu açıkladı. Firma analistleri, yazılım firmalarının kod güvenliği konusundaki özensizliklerinin, neredeyse hiç teknik bilgiye sahip olmadan güvenlik zafiyetlerini kolayca istismar edebilen "sıradan hacker'ların" neredeyse şov yapmalarına olanak sağladığını söylüyorlar.


Yazılım sektörünün, SQL Injection gibi hiçbir teknik bilgiye sahip olmayan amatörlerin dahi yapabileceği saldırıları azaltacak önlemleri almayı bile becerememesinin, genel internet güvenliğini tehlikeye attığı belirtiliyor. Firma yetkilileri, 2013'de yapılacak üç veri ihlali saldırısından birinin SQL injection saldırısı olacağını tahmin ediyor.


Veracode kurucu başkanı Chris Wysopal, kendilerine yapılan 22.430 değerlendirme başvurusunun yüzde 32'sinde SQL injection, yüzde 67'sindeyse cross site scripting tehlikesi tespit ettiklerini açıkladı. Eskiden, yazılım firmalarının yıllar geçtikçe kod güvenliği konusunda daha bilinçli hale geleceklerini umduklarını belirten Wysopal, gelinen noktanın bunun tam tersinin gerçekleşmekte olduğunu gösterdiğini söylüyor.

Tüm Konu: SQL saldırıları ile "sıradan hacker" şovu!

Resimlerle: Tarihin en etkili 50 bilgisayar virüsü...

Kaynak: www.chip.com.tr