Računalništvo, telefonija
06.04.2007 06:32
Posodobljeno 19 let nazaj.

Deli z drugimi:

Share

Ranljivost JavaScript kode ogroža razvoj svetovnega spleta

Temelji razvoja novega svetovnega spleta (Web 2.0) se nahajajo v JavaScript kodi, ki pa je žal vse pogostejša tarča nepridipravov. Na to opozarja Fortify Software, podjetje specializirano na področju informacijske varnosti. Razvoj svetovnega spleta in varnost računalniških sistemov ogroža ranljivost, imenovana JavaScript Hijacking, ki spletni brskalnik preobrazi v priročno hekersko orodje. Ker JavaScript koda omogoča prenose podatkov, jo hekerji s pridom izkoriščajo z pridobitev podatkov zaupne narave, kot so uporabniška imena, gesla, številke kreditnih kartic in podobno. Ranljivost programske kode zna s pridom izkoriščati predvsem orodje Jikto, ki so ga pripravili programerji podjetja SPI Dynamics. Čeprav je bilo zmogljivo programsko orodje pripravljeno z namenom “testiranja”, so se do njega seveda dokopali tudi nepridipravi. Pred novim hekerskim orodjem ni varen tako rekoč nihče, saj lahko hekerji z njim pridobijo podatke zaupne narave iz spletnih brskalnikov, kot so Firefox, Internet Explorer, Opera in Safari. Pred novim hekerskim orodjem se lahko zavarujemo le tako, da v brskalniku izklopimo JavaScript kodo, kar seveda onemogoča uporabo dinamičnih komponent, prisotnih v številnih spletnih staneh.


Bo JavaScript koda ogrozila razvoj svetovnega spleta?

Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

COPIGRAF FAGANELJ d.o.o.

Ulica tolminskih puntarjev 4, 5000 Nova Gorica, Tel: 05 333 34 56
V digitalnem svetu se poraja pomembno vprašanje. Je digitalna prisotnost vse, kar potrebuje podjetje? Je digitalna identiteta dovolj za krepitev prepoznavnosti blagovne znamke? Ne, ... Več
Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več

RSLukan, Matjaž Lukan s.p.

Pri malem kamnu 11, 1000 Ljubljana, Tel: 051 302 160
Delovanje sodobne družbe je pogojeno z brezhibnim delovanjem računalniških in informacijskih sistemov. Predstavljajte si svet brez tehnologije ali še huje, svet brez ustrezne IT ... Več
Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi za prihodnost, možnost virtualne udeležbe na vseh predavanjih in vajah Fakulteta za informacijske študije v Novem mestu (FIŠ) je ena vodilnih ... Več