Nova opasna tehnika SQL injection napada
Vesti, 21.06.2011, 02:34 AM
Kompanija Armorize upozorila je na novu vrstu masovnih SQL injection napada u kojima se koristi P2P umrežavanje što pokušaj gašenja tako kompromitovane mreže čini znatno težim. Masovni veb napadi funkcionišu na sledeći način: kod napisan u SQL poslat u krajnje odredište, bazu podataka, koristi ranjivost u kodu sajta; kada postoji propust u često korišćenom programu, napadom će biti kompromitovano hiljade veb sajtova u isto vreme.
U novoj verziji ovakvih napada, umesto ubacivanja jedne statične skripte u sajtove koja browser-e posetilaca usmerava ka različitim malicioznim sajtovima, napadači sada pišu dinamičke skripte koje šalju posetioce na prethodno kompromitovani veb server. Nova tehnika otežava sastavljanje takozvanih crnih lista sajtova, kažu u kompaniji Armorize.
“Otkrili smo da zaraženi veb sajtovi formiraju veliku mrežu, tako da je u svaki ubačena maliciozna skripta koja usmerava (posetioce) ka drugim (veb sajtovima),” kaže predsednik kompanije Armorize Vejn Huang. “Svaki zaraženi veb sajt služi kao preusmerivač ka drugom zaraženom sajtu. Ne možete da stavite na crnu listu nijedan, jer je svaki preusmerivač.”
Sastavljanje crne liste sajtova je problem jer je Armorize otkrio da je u uzorku od 700 sajtova koji pripadaju kompromitovanoj mreži, samo 20% sajtova na Google-ovoj crnoj listi zbog pokušaja da se korisnički kompjuteri zaraze opasnim kodom. Još 10% sajtova je prethodno kompromitovano u drugom napadu i zbog toga stavljeno na crnu listu, kažu u kompaniji.
Nova vrsta SQL napada ima i slabu tačku. Uklanjanje štetnog koda sa zaraženih sajtova otklanja i opasnost od preuzimanja koda. Ali ne zadugo jer peer-to-peer struktura omogućava da zaraženi sajtovi budu izvoršte štetnog koda preko drugih zaraženih sajtova čak i ako su jedan ili više sajtova sa štetnim kodom očišćeni.
Vlasnici sajtova bi zbog ovoga morali da obezbede bolju analizu bezbednosti za svoje sajtove. Međutim, mnogi od njih se neće uhvatiti u koštac sa ovim problemom jer to zahteva dodatna finansijska sredstva, procenjuju stručnjaci.
Izdvojeno
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





