




Microsoft, HP ra bắt công cụ bảo mật website
Dưới đây là phiên bản cache tại địa chỉ
Ngày 24/6, Microsoft và HP đồng loạt tung ra các công cụ có thể giúp nhà quản trị và phát triển website phát hiện lỗi SQL Injection. "Tổng cộng đợt này có 3 công cụ được phát hành. Hai của Microsoft và một của HP. Mục tiêu của các công cụ này là giúp nhà quản trị và phát triển website phát hiện lỗi bảo mật đang rất được tin tặc ưa chuộng để tấn công bắt cóc các website hợp pháp," Mark Miller - Giám đốc quản lý sản phẩm bộ phận Trustworth Computing của Microsoft - cho biết. Có thể thấy động thái nói trên của Microsoft và HP là muốn nhằm đối phó với tình trạng gia tăng trong số lượng các website bị tấn công thông qua lỗi SQL Injection, đặc biệt là trong 6 tháng đầu năm nay. Trong số những website bị tấn công có cả những website thuộc về cơ quan chính phủ, Liên hợp quốc và một số công ty hàng đầu thế giới ... Theo con số thống kê trong bản báo cáo mới nhất của hãng bảo mật F-Secure, ước tính số lượng các website bị tấn công SQL Injection từ đầu năm đến nay đã lên tới con số 2-3 triệu trang. Trước đây, Microsoft thường phủ nhận rằng lỗi SQL Injection phát sinh từ chính lỗi bảo mật trong phần mềm của hãng này. Thay vào đó, hãng không ngừng khuyến cáo nhà phát triển và quản trị website nên tuân thủ theo hướng dẫn mà hãng đưa ra để bảo vệ website. Ông Miller khẳng định: "Microsoft nhận thấy số lượng các vụ tấn công SQL Injection đã tăng lên quá nhanh. Chính vì thế mà chúng tôi muốn cung cấp cho khách hàng những công cụ và hướng dẫn cần thiết nhằm giúp họ bảo vệ website trước những cuộc tấn công như thế". UrlScan có thể quét các chuỗi yêu cầu (query string) chứ không chỉ riêng các URL giúp lọc ra các chuỗi nguy hiểm có thể bị lợi dụng để tấn công SQL Injection. "Có khi chỉ do thiếu một dấu nào đó mà website trở nên hoàn toàn mở toang cửa trước con mắt của tin tặc," ông Hilmo cho biết. "UrlScan có thể chặn được mọi hình thức tấn công đã được phát hiện tính đến thời điểm này". Bạn đọc quan tâm có thể tham khảo hướng dẫn sử dụng và tải về công cụ UrlScan tại đây. Công cụ thứ hai có tên SQL Source Code Analysis Tool - sản phẩm của nhóm phát triển SQL Server. Công cụ này có khả năng phân tích mã nguồn ASP và lôi ra ánh sáng những chỗ mắc lỗi. Các website lập trình bằng ASP là một trong những mục tiêu hàng đầu bị tấn công SQL Injection trong nửa đầu năm nay. Bala Neerumalla - chuyên gia phát triển phần mềm bảo mật thuộc SQL Server - cho biết công cụ chỉ có khả năng phát hiện lỗi còn phần khắc phục lỗi thì nhà phát triển và quản trị website phải tự thực hiện. Bạn đọc có thể tìm hiểu thêm thông tin về SQL Source Code Analysis Tool tại đây và tải về công cụ tại đây. Trong khi đó, HP tung ra công cụ SQL Injector and Crawler. Tương tự như công cụ "Fuzzers" thường được sử dụng để phát hiện các lỗi bảo mật phần mềm, công cụ của HP cũng có khả năng phân tích chi tiết website và lôi ra những chỗ có thể bị lợi dụng để tấn công SQL Injection. Bạn đọc có thể tham khảo thêm thông tin và tải về công cụ này tại đây. SQL Injection là gì? SQL injection là một kỹ thuật tấn công khai thác lỗi bảo mật phát sinh trong lớp cơ sở dữ liệu của ứng dụng web. Nếu khai thác thành công lỗi này tin tặc có thể đột nhập trực tiếp vào cơ sở dữ liệu của website mà không cần phải qua các bước chứng thực đăng nhập cho phép chúng đoạt quyền quản trị website chiếm lĩnh tài khoản quản trị hoặc chèn thêm những nội dung mong muốn lên trang web.... Hoàng Dũng - (Computerworld, Techworld) |
Từ khóa liên quan đến bài viết: Microsoft, HP ra bắt công cụ bảo mật website
có thể,
phát triển,
công,
tấn công,
công cụ,
tấn công sql injection,
sql injection,
tấn công sql,
công sql injection,
và tải về công
Sữa bổ Collagen Amino làm da đẹp rạng rỡ, mịn màng như em bé, Meiji, Nhật Bản
Đồ uống bổ dưỡng làm đẹp của Collagen của Shiseido. 1 hộp 3 lọ
- Windows 7 sẽ ra mắt vào tháng giêng 2010 - 26/06/2008 - 09:46 - Nguồn:
- Bản nâng cấp tăng cường độ tin cậy cho Vista SP1 - 26/06/2008 - 09:45 - Nguồn:
- Các "ông trùm" IT nói lời tạm biệt với Bill Gates - 26/06/2008 - 09:43 - Nguồn:
- Bán 1 iPhone, Apple bỏ túi 26 USD? - 26/06/2008 - 09:41 - Nguồn:
- Xóa dữ liệu riêng tư theo cách an toàn nhất - 26/06/2008 - 09:38 - Nguồn:
- Mạng nhỏ lập liên minh thi tuyển 3G? - 26/06/2008 - 08:58 - Nguồn:
- Website, diễn đàn các trường bị chết yểu - 26/06/2008 - 08:57 - Nguồn:
- VTC Mobile “lay lắt” vì thiếu thiết bị đầu cuối - 26/06/2008 - 08:55 - Nguồn:
- Yahoo!: Jerry Yang "biện hộ" - 26/06/2008 - 07:28 - Nguồn:
- Ấn Độ hỗ trợ 37 tỷ đồng đào tạo nhân lực phần mềm Việt Nam - 26/06/2008 - 07:25 - Nguồn:
- Chụp ảnh nude bằng điện thoại rồi giấu vào... hậu môn - 26/06/2008 - 07:21 - Nguồn:
- Chi phí sản xuất mỗi iPhone 3G chỉ là 173 USD - 26/06/2008 - 06:21 - Nguồn:
- Sản xuất iPhone 3G chỉ mất 173 USD - 25/06/2008 - 19:27 - Nguồn:
- Chùm ảnh: Siêu sao “kết” BlackBerry - 25/06/2008 - 18:12 - Nguồn:
- Bộ trưởng TT&TT trao đổi kinh nghiệm CNTT với bộ ngành Đức - 25/06/2008 - 17:31 - Nguồn:
- Người Singapore mua sắm trực tuyến "máu" nhất châu Á - 25/06/2008 - 17:28 - Nguồn:
- Toshiba ứng dụng công nghệ vi xử lý của PS3 cho 2 dòng máy tính mới - 25/06/2008 - 17:26 - Nguồn:
- Tạo ảnh “độc” với Photofun - 25/06/2008 - 17:18 - Nguồn:
- Những chuyện dở khóc dở cười vì virus Phim người lớn - 25/06/2008 - 17:11 - Nguồn:
- Chat siêu rẻ trên điện thoại di động với ViTalk - 25/06/2008 - 17:10 - Nguồn:


- Thêm 150 khách Việt bị kẹt tại Bangkok về nước an toàn - Hôm nay, lúc 11:27 - Nguồn:
- Bắt đối tượng cố ý đâm chìm thuyền gây chết người - Hôm nay, lúc 11:26 - Nguồn:
- Giá vàng tiếp tục sụt giảm - Hôm nay, lúc 11:26 - Nguồn:
- 2.500 học sinh phải sống trong đói rét - Hôm nay, lúc 11:24 - Nguồn:
- Yoon Eun Hee làm tiểu thư New York - Hôm nay, lúc 11:24 - Nguồn:
- Ronaldo giành Quả bóng Vàng 2008 - Hôm nay, lúc 11:23 - Nguồn:
- Thị trường dầu lửa nguội lạnh vì Mỹ - Hôm nay, lúc 11:21 - Nguồn:
- Chăm sóc tóc: "Xung đột" giữa lý thuyết và thực tế - Hôm nay, lúc 11:20 - Nguồn:
- Công nghiệp VNPT tìm hướng vươn ra biển lớn - Hôm nay, lúc 11:20 - Nguồn:
- Đi tìm cội nguồn của Jeep - Hôm nay, lúc 11:19 - Nguồn:
- Các luận điểm ngoại giao chính của Hillary Clinton - Hôm nay, lúc 11:17 - Nguồn:
- Britney Spears lại được “lùng sục” nhiều nhất trên Internet - Hôm nay, lúc 11:16 - Nguồn:
- Có nên dùng nội tiết tố giảm đau ngực? - Hôm nay, lúc 11:15 - Nguồn:
- Honda tổ chức hội thi tay nghề thợ giỏi - Hôm nay, lúc 11:15 - Nguồn:
- Bill Clinton có thể thế chỗ vợ trong thượng viện - Hôm nay, lúc 11:14 - Nguồn:


- Chùm ảnh: 80 hoa hậu các nước “đổ bộ” lên đất Hà thành - 26/06/2008 - 15:36 - Nguồn:
- NHẬT KÝ EURO: TRƯA 26/6: F.Terim chia tay ĐT TNK? - 26/06/2008 - 16:22 - Nguồn:
- EVN kêu thiếu vốn nghiêm trọng - 26/06/2008 - 15:37 - Nguồn:
- NSƯT Huyền Thanh: "Sao" thật bao giờ cũng hiếm! - 26/06/2008 - 14:59 - Nguồn:
- Đi tìm nàng Lý Sư Sư của "Tân Thủy Hử" - 26/06/2008 - 00:27 - Nguồn:
- Điều tra tham nhũng tại Công ty CP vật tư Bưu Điện - 26/06/2008 - 14:55 - Nguồn:
- Vợ ngoại tình lập mưu sát hại chồng - 26/06/2008 - 12:54 - Nguồn:
- Bất ngờ với danh sách 30 nghệ sĩ Hàn đắt “sô” quảng cáo - 26/06/2008 - 20:26 - Nguồn:
- iPhone 3G bán rẻ nhưng Apple vẫn “cá kiếm” - 26/06/2008 - 11:52 - Nguồn:
- “Nước mắt thiên thần” của Ngô Thanh Vân - 26/06/2008 - 13:55 - Nguồn:
- Những ngày may mắn - 26/06/2008 - 17:07 - Nguồn:
- Mốt đặt tên con theo thày trò Guus Hiddink - 26/06/2008 - 16:02 - Nguồn:
- McCain, Obama trong cuộc đấu giành cử tri - 26/06/2008 - 11:34 - Nguồn:
- Đấu giá áo của Angelina Jolie - 26/06/2008 - 13:26 - Nguồn:
- Thịt ếch chưa chín kỹ có thể gây mù mắt - 26/06/2008 - 10:09 - Nguồn:
- Cuộc chiến mới của ông Berlusconi - 26/06/2008 - 17:00 - Nguồn:
- Nhận hối lộ, hai trưởng ấp hầu tòa - 26/06/2008 - 16:08 - Nguồn:
- Thời trang tại giải Wimbledon - 26/06/2008 - 07:10 - Nguồn:
- Tỷ lệ học sinh giỏi bao nhiêu là bình thường? - 26/06/2008 - 19:36 - Nguồn:
- Đàn voi 10 con đe doạ cuộc sống ở Chư Sê (Gia Lai) - 26/06/2008 - 11:40 - Nguồn:


































