27 kwietnia 2010
Vulnerable Sites Database: kolejny powód, by zadbać o bezpieczeństwo
wtorek, kwietnia 27, 2010 | Autor:
\m/ojtek
Całkiem niedawno powstał kolejny serwis, którego celem jest gromadzenie oraz publikowanie informacji na temat dziurawych serwerów oraz aplikacji internetowych. Obok serwisów takich jak wielokrotnie wspominany już przeze mnie zone-h.org, Vulnerable Sites Database to kolejna inicjatywa z gatunku wall of shame, która ma szansę całkiem realnie przyczynić się do poprawy stanu zabezpieczeń wielu serwisów internetowych.
Serwis Vulnerable Sites Database gromadzi oraz publikuje informacje na temat luk (takich jak Local File Inclusion, Remote File Inclusion, SQL Injection, Cross-Site Scripting, Cross-Site REquest Forgery, Directory Traversal, itp.) obecnych w ramach wielu różnych serwisów interetowych. W jaki jednak sposób tego typu inicjatywy mogą poprawić ogólny stan zabezpieczeń internetowych witryn? Ano w taki, że administratorzy, którzy nie będą chcieli ujrzeć własnego serwisu w niechlubnym towarzystwie innych dziurawych stron, będą musieli zainteresować się bezpieczeństwem.
Nawet jeśli już jednak nasz serwis znajdzie się w bazie witryn dziurawych, to jeszcze nic straconego. VS-DB kierując się zasadą Responsible disclosure, wszelkie szczegóły przekazuje jedynie administratorom witryny, dzięki czemu mogą oni na spokojnie zamknąć wszystkie luki...
Vulnerable Sites Database jest więc inicjatywą bardzo ciekawą i jak się okazuje całkiem praktyczną. Warto jednak zawczasu zadbać o bezpieczeństwo własnych serwisów nie czekając na na powiadomienie otrzymane z domeny vs-db.info!
Serwis Vulnerable Sites Database gromadzi oraz publikuje informacje na temat luk (takich jak Local File Inclusion, Remote File Inclusion, SQL Injection, Cross-Site Scripting, Cross-Site REquest Forgery, Directory Traversal, itp.) obecnych w ramach wielu różnych serwisów interetowych. W jaki jednak sposób tego typu inicjatywy mogą poprawić ogólny stan zabezpieczeń internetowych witryn? Ano w taki, że administratorzy, którzy nie będą chcieli ujrzeć własnego serwisu w niechlubnym towarzystwie innych dziurawych stron, będą musieli zainteresować się bezpieczeństwem.
Nawet jeśli już jednak nasz serwis znajdzie się w bazie witryn dziurawych, to jeszcze nic straconego. VS-DB kierując się zasadą Responsible disclosure, wszelkie szczegóły przekazuje jedynie administratorom witryny, dzięki czemu mogą oni na spokojnie zamknąć wszystkie luki...
Vulnerable Sites Database jest więc inicjatywą bardzo ciekawą i jak się okazuje całkiem praktyczną. Warto jednak zawczasu zadbać o bezpieczeństwo własnych serwisów nie czekając na na powiadomienie otrzymane z domeny vs-db.info!
Vulnerable Sites Database: kolejny powód, by zadbać o bezpieczeństwo
2010-04-27T15:03:00+02:00
\m/ojtek
Inne|Newsy|Sieci komputerowe|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7