Ingyenes flash biztonsági rés ellenőrző program

forrás Prim Online, 2009. március 26. 14:03

A HP egy ingyenes programot jelentett be, amely segít a flash fejlesztőknek megvédeni az általuk üzemeltetett honlapokat a hekkerek támadásaitól. A HP SWFScan nevű alkalmazás ingyenesen letölthető a vállalat honlapjáról.

A vállalatok egyre inkább törekszenek a nagyobb böngészési élményt biztosító honlapok fejlesztésére és mind gyakrabban alkalmaznak Web 2.0-ás megoldásokat. Az új honlapok többsége már az Adobe Flash platformjára épül, amely alkalmazás az internetkapcsolattal rendelkező számítógépek több mint 98%-án megtalálható, így létfontosságú a flash biztonságos működtetése.

A HP SWFScan lehetővé teszi a flash programozók számára, hogy több biztonsági kódot építsenek be anélkül, hogy biztonsági szakemberré kellene válniuk. A program elsőként nyújt segítséget a flashben fejlesztett alkalmazások kibontásához, s működésüket megértve segít felfedni a felszín alatt futó kódok sebezhetőségét, mivel ezek a hagyományos dinamikus módszerekkel nem észrevehetőek.

A HP SWFScan ellenőrzi azokat a biztonsági réseket, amelyeken keresztül a hekkerek információkhoz juthatnak hozzá. A folyamat során az SWFScan megvizsgálja a bizalmas adatok védettségét, illetve a cross-site kódfuttatást, a cross-domain jogosultság emelést és az ellenőrizetlen felhasználói bevitelt. Ellenőrzés után a program megjelöli a sérülékenységet a forráskódban és javaslatot tesz a probléma megoldására, egyúttal megvizsgálja, hogy az alkalmazott kódok megfelelnek-e a biztonsági javaslatoknak és előírásoknak.

A HP SWFScan ingyenesen elérhető a www.hp.com/go/swfscan weblapon.

Kulcsszavak: HPQ flash security hacker

Biztonság ROVAT TOVÁBBI HÍREI

Megjelent az első magyar kiberbiztonsági labor az IECEE CB séma alatt

A CCLab Kft. sikeresen teljesített a CBTL auditon és a nemzetközi IECEE CB Rendszerben CB Testing Laboratory (CBTL) jogosultságot szerzett. A magyarországi székhelyű CCLab hivatalosan 2024. május 24-én sikeresen kiterjesztette kiberbiztonsági tesztelői, értékelői és tanúsítási képességét a fogyasztói IoT eszközökre készült ETSI EN 303 645 és az ipari automatizálási és vezérlőrendszerekre szakosodott IEC 62443-4-1 / -4-2 szabványokra az IECEE CB séma keretén belül. A CB séma alatt kiadott tanúsítványokat jelenleg több mint 50 országban fogadják el. 

2024. május 28. 10:13

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az Everguest szoftvere felforgatja a turizmus állóvizét

2024. május 27. 17:30

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52