成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

安全組織:25個最危險軟件編程錯誤
2009-04-24   網界網

黑客利用來攻擊網站和企業服務器的大多數漏洞,通常是由于常見的和眾所周知的編程錯誤所造成的。

本周一,一個由35個高知名度機構組成的組織對外公布了一份列有25個這種最嚴重編程錯誤的清單,這個組織的成員包括微軟、賽門鐵克、美國國土安全部(DHS)和國家安全局信息保障司。這個首創項目由SANS研究所和MITRE公司負責協調開展。MITRE公司是聯邦政府資助的一個研發中心。

Paul Kurtz是Good Harbor咨詢公司的一個合伙人,他還是“美國國家網絡保護戰略文件”的主要作者之一。Kurtz把這份清單稱作“令人難以置信的、重要的發展。 ”

在周一上午舉行的新聞發布會上,Paul Kurtz表示,不幸的是,安全界居然過了這么久才拿出了一份文件,承認常見的和長期存在的編碼錯誤。

SANS的官員在一份聲明中表示,公布這份不尋常文件的目的,是讓人們把注意力集中在不安全的軟件開發實踐和避免這些做法的途徑上。公布這份清單的目的是給軟件買家、開發人員和培訓項目提供一個工具,他們可以用來識別那些已知的、將會構成嚴重安全風險的編程錯誤。展望未來,這份清單將在必要的時候進行調整,以增加任何新出現的或特別危險的代碼錯誤。

這份清單分為三大類,涵蓋了各種熟知的問題。其中9個安全錯誤屬于“程序部件之間不安全互動”。9個錯誤被視為“危險的資源管理”錯誤,其余7個錯誤被稱為“有很多漏洞的防御”問題。

這些編碼錯誤是根據它們發生的頻率和它們所構成的安全風險的嚴重性評出的。

25大軟件編程錯誤

1.輸入驗證不當

2.不適當的編碼或輸出逃逸

3. SQL查詢結構維護失敗( SQL注入)

4.網頁結構維護失敗(跨站點腳本攻擊)

5.操作系統指令結構維護失敗(操作系統命令注入)

6.明文傳輸敏感信息

7.偽造跨站點請求

8.紊亂情況

9.錯誤信息泄露

10.內存緩沖區邊界限制失敗

11.外部控制臨界狀態數據

12.外部控制文件名或路徑

13.不可信的搜索路徑

14.代碼生成控制失敗(代碼注入)

15.代碼下載沒有完整性檢查

16.關閉或釋放資源不當

17.初始化不當

18.計算不正確

19.防御出現多個漏洞

20.使用失效的或危險的加密算法

21.硬編碼(Hard-coded)密碼

22.為關鍵資源賦予不安全的操作權限

23.使用不充分的隨機值

24.采用不必要的權限進行執行

25.把服務器端的安全放在客戶端執行

熱詞搜索:

上一篇:近期安全要聞回顧:惡意軟件和針對流行軟件的漏洞攻擊
下一篇:安全性是選擇瀏覽器的重要標準

分享到: 收藏
主站蜘蛛池模板: 瓯江潮涨潮落时间表| 褚阳| 帕米尔的春天简谱| 可爱的萝拉| 电影继父| 舞蹈压腿疼哭训练视频| 贝加尔湖畔钢琴谱| 女生扣b视频| 鼻子旁边长痘是什么原因造成的| 汪小敏的老公是谁| 牙狼魔界战记| 膨腹爱好者撑肚子视频| 绿野仙踪电影| 南海风云捕鱼| 潘霜霜惊艳写真照| 变形金刚1免费完整版在线观看| 97理伦| 3d性欧美动漫精品xxx游戏| 永远的乳房 电影| 插树岭演员表| 裂缝 电影| 2025最火情侣头像| 崔维斯·费米尔| 西界歌词| a面b面| xiuren秀人网站入口| 《摧花狂魔》电影| 成人免费视频在线播放| 韩国电影《爱欲》| 凤凰卫视资讯台直播| 找到你 电影| 抖音| 凤凰卫视节目表| 性的张力短片集| 凶宅幽灵| 林正英演什么电影遇到真鬼了| 久久久在线视频| 张荣耀| 新闻联播台词| a级免费电影| 鬼娃娃花子|