Google objavio besplatnu alatku za otkrivanje ranjivosti u bezbednosti veb aplikacija

Vesti, 22.06.2011, 08:22 AM

Google objavio besplatnu alatku za otkrivanje ranjivosti u bezbednosti veb aplikacija

Google je u utorak objavio nova besplatnu alatku za testiranje aplikacija nazvanu “DOM Snitch” koju programeri mogu koristiti za proveru sopstvenih veb aplikacija i otkrivanje propusta u kodu veb aplikacija sa strane korisnika koje ih mogu činiti podložnim hakerskim napadima.

Nova alatka je eksperimentalna ekstenzija za Chrome koja signalizira u slučaju interakcije veb stranice sa funkcijama browser-a kojima se može manipulisati u hakerskim napadima, kao što su cross-site scripting napadi ili druge vrste napada koji za posledicu imaju infekciju kompjutera korisnika putem browser-a. Alatka je osmišljena sa ciljem da ukaže programerima veb aplikacija koji nisu eksperti po pitanju bezbednosti proizvoda na nebezbezbedan kod aplikacije, kažu u kompaniji Google. Pored programera veb aplikacija, alatka bi trebalo da bude od koristi i testerima kodova i istraživačima bezbednosti.

DOM u nazivu alatke odnosi se na “Document Object Model”, interfejs koji omogućava programima i skriptama da pristupaju i ažuriraju sadržaj i strukturu veb stranica i drugih dokumenata na internetu. Alatka prikazuje promene u DOM u realnom vremenu tako da programeri ne moraju da zaustavljaju aplikaciju da bi pokrenuli dibagere.

DOM Snitch takođe omogućava programerima da podatke koje dobiju od alatke dele sa drugim programerima koji su uključeni u razvoj aplikacije.

DOM Snitch je sličan drugim Google-ovim besplatnim alatkama otvorenog koga, kao što su Skipfish i Ratproxy, koje omogućavaju testiranje bezbednosti veb aplikacija.

Ovaj potez kompanije je najnoviji u nizu sličnih koji imaju za cilj poboljšanje bezbednosti na vebu koji je, kako veruju u Google-u, platforma za programiranje budućnosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje