Четверг, 15.11.2018
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2013 » Июль » 27 » Эксперты: SQL-инъекции – Ахиллесова пята в системах безопасности крупных IT-компаний
00:55
Эксперты: SQL-инъекции – Ахиллесова пята в системах безопасности крупных IT-компаний

Аналитик Gartner Авива Литан (Avivah Litan) заявила, что компании недостаточно хорошо защищают себя от SQL-инъекций из-за проблем с ресурсами, как кадровыми, так и финансовыми.

«У компаний нет ни денег, ни ресурсов для того, чтобы решать вопросы, связанные с SQL-инъекциями. Все дело в приоритетах, расставляемых руководством», - заявила эксперт.

Главный технический директор отдела безопасности web-приложений из WhiteHat Security Джеремая Гроссман (Jeremiah Grossman) отметил: «Ваши кодеры должны предоставлять новые возможности для клиентов, которые будут стимулировать доходы в будущем. Они не имеют права останавливаться и прекращать устранять уязвимости в коде, так как это повлечет за собой определенные последствия».

В последнее время хакеры слишком часто используют SQL-инъекции для взлома сетей различных компаний, так как один из самых простых способов нарушения безопасности.

Заявления экспертов об опасности SQL-инъекций стали поступать после начала судебного процесса над пятью русскими хакерами. Им предъявлены обвинения в управлении хакерской организацией, которая в течение 7 лет осуществляла атаки на десятки крупнейших американских и международных корпораций, в хищении и последующей продаже не менее 160 млн номеров кредитных карт и причинению убытков в сотни миллионов долларов США.

Для взлома систем биржевого оператора NASDAQ, ритейлера 7-Eleven Inc., оператора платежной системы Heartland Payment Systems Inc., французского ритейлера Carrefour S.A. и бельгийского банка Dexia Bank Belgium хакеры использовали именно SQl-инъекцию.
Категория: Компьютерные новости | Просмотров: 614 | Теги: Компьютерные новости | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2018    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности