IBM poszuka dziur w aplikacjach Flash i Ajax

Firma IBM udostępniła nową wersję narzędzia Rational AppScan.Wprowadzono w niej możliwość sprawdzania aplikacji Adobe Flash iFlex pod kątem występowania podatności na ataki. AppScan może co 15 minut skanować daną aplikację webową i w raziewykrycia luki poinformować administratora wysyłając informację dojego urządzenia przenośnego. Potrafi wykryć podatności na takieataki jak cross-site flashing, cross-site scripting, wstrzyknięcieparametru do aplikacji Flash czy też błędy w konfiguracji. Wplikach Flash wyszukiwane są wszystkie punkty wejściowe, takie jakzmienne, parametry zapytań czy niezainicjalizowane zmienneglobalne. Wyszukiwany jest też potencjalnie niebezpieczny kod.AppScan manipuluje danymi wejściowymi i sprawdza jak zachowa sięaplikacja. W aplikacjach Flex program parsuje kod AMF ActionScriptMessage Format i na wejście aplikacji podaje różne dane w celuwykrycia podatności na wstrzyknięcie SQL, przepełnienie bufora czytez przejęcie sesji. Narzędzie posiada także funkcje szacowania ryzyka przy użyciu CVSS(Common Vulnerability Scoring System). Program w wersjistandardowej kosztuje 17 550 dolarów rocznie.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀