security

Themen in Bezug auf Anwendungssicherheit und Angriffe auf Software. Bitte verwenden Sie dieses Tag nicht alleine, da dies zu Mehrdeutigkeiten führt. Wenn es sich bei Ihrer Frage nicht um ein spezielles Programmierproblem handelt, können Sie es stattdessen bei Information Security SE anfordern: https://security.stackexchange.com
13
Antworten

Sichere Speicherzuordnung in C ++

Ich möchte einen Zuordner erstellen, der Speicher mit den folgenden Attributen zur Verfügung stellt: kann nicht auf die Festplatte ausgelagert werden. ist unglaublich schwer über einen angehängten Debugger zu erreichen Die Idee ist, das...
12.08.2008, 04:18
6
Antworten

Spring Security, Annotation der Methodensicherheit (@Secured) funktioniert nicht (java config)

Ich versuche, eine Methoden-Sicherheitsannotation mit @Secured ("ADMIN") einzurichten (ohne XML, nur Java-Konfiguration, Spring-Boot). Der Zugriff über Rollen funktioniert jedoch nicht. Sicherheitskonfiguration: %Vor% Ich möchte den Zugri...
02.07.2015, 14:06
1
Antwort

Wie sicher ist das Speichern von Passwort mit Git?

Ich benutze das Git auf meinem Arbeitsplatz und die Unternehmensrichtlinien erlauben mir nicht, Passwörter auf unsichere Weise zu speichern. Gibt es eine bessere Option, als git config credential.helper store zum Speichern des Passworts auf d...
23.01.2015, 06:58
12
Antworten

Kann ein Geheimnis in einer "sicheren" Java-Klasse versteckt werden, die Zugangsdaten bietet?

Dies ist eine Brainstorming-Frage darüber, was in Java möglich ist (oder nicht). Ich möchte wissen, ob es möglich ist, ein Geheimnis in einer Klasse zu verbergen und den Zugriff darauf zu verhindern mit Java-Code oder nur mit einer Funktion (S...
23.04.2011, 01:30
5
Antworten

Mandrill Webhoocks - Sicherheit

Aus Sicherheitsgründen versuche ich nur Mandrill 's IP (s) auf diese URLs zugreifen zu lassen. Kennt jemand sie?     
26.04.2013, 10:04
2
Antworten

Muss Salz zufällig sein, um einen Passwort-Hash zu sichern?

Ich weiß sehr wenig über Sicherheit (ich muss eine grundlegende Erklärung der Grundlagen finden) und versuche, eine vernünftige Möglichkeit zu finden, Benutzerkennwörter in einer Datenbank mit .Net zu speichern. Hier ist meine aktuelle Lösung...
08.02.2012, 14:54
4
Antworten

___ answer3019434 ___

Der obige Code schreibt einen Code, der den Code auf der russischen Seite aktiviert ( Ссылка ), das ein unsichtbares DIV mit einem iFrame hinzufügt, von dem ich annehme, dass es ein Bild eines Welpen enthält.

    
___ answer3024140 ___

Wenn ich bedenke, dass ich diese Seite nicht einmal in Windows laden konnte, weil mein AV mich davon abgehalten hat, ja, es ist ein Virus.

    
___ tag123javascript ___ JavaScript (nicht zu verwechseln mit Java) ist eine dynamische Sprache mit mehreren Paradigmen auf hoher Ebene, die sowohl für das clientseitige als auch für das serverseitige Scripting verwendet wird. Verwenden Sie dieses Tag für Fragen zu ECMAScript und seinen verschiedenen Dialekten / Implementierungen (außer ActionScript und Google-Apps-Script). ___ tag123security ___ Themen in Bezug auf Anwendungssicherheit und Angriffe auf Software. Bitte verwenden Sie dieses Tag nicht alleine, da dies zu Mehrdeutigkeiten führt. Wenn es sich bei Ihrer Frage nicht um ein spezielles Programmierproblem handelt, können Sie es stattdessen bei Information Security SE anfordern: https://security.stackexchange.com ___ tag123expressionengine ___ ExpressionEngine ist ein kommerzielles Content-Management-System, das in PHP geschrieben ist. Die meisten ExpressionEngine-Fragen werden in der ExpressionEngine StackExchange besser gestellt, es sei denn, sie betreffen die Entwicklung (z. B. die Entwicklung von Erweiterungen in PHP). ___ qstntxt ___

Ich habe die Website meines Kunden letzte Woche auf die Standards xHTML Strict 1.0 / CSS 2.1 überprüft. Heute, als ich es erneut überprüft habe, hatte ich einen Validierungsfehler, der durch ein merkwürdiges und vorher unbekanntes Skript verursacht wurde. Ich habe das in der index.php Datei meines ExpressionEngine CMS gefunden. Ist das ein Hacker-Versuch, wie ich vermutet habe? Ich konnte nicht anders, als die russische Domain zu bemerken, die im Skript kodiert ist ...

Was macht dieses Javascript? Ich muss meinem Kunden die spezifischen Gefahren erklären.

%Vor%     
___ answer3019432 ___

Das Skript fügt Ihrem abschließenden Body-Tag im Prinzip die folgende Zeile hinzu:

%Vor%

Es versucht also, ein externes Skript auf Ihre Site zu laden. Ich bin mir nicht sicher, was dieses Skript macht - aber ohne Zweifel ist es nichts Nettes.

Darüber hinaus zeigt eine schnelle Suche nach "towersky.ru" bei Google Listen von bösartigen Websites, die diese Website enthalten.

    
___ answer3019366 ___

Ja. Die Website wurde kompromittiert.

Was Sie tun müssen, ist:

  1. Stellen Sie sicher, dass jeder, der Zugriff auf diese Kennwörter hatte, einen aktualisierten Virusscan auf Computern ausführt, von denen er sich möglicherweise bei der Site angemeldet hat.
  2. Stellen Sie sicher, dass Sie alle Anmelde- und Administratorkennwörter ändern.
  3. Wenn möglich, sollten Sie wahrscheinlich zur Codebasis zurückkehren, so wie sie vor Ihnen aufgetreten ist.
  4. Überprüfen Sie die Änderungszeit des Skripts, in dem Sie dieses Snippet gefunden haben (wenn es nicht zu spät ist), und suchen Sie nach anderen Dateien, die zu diesem Zeitpunkt geändert wurden. Das Skript wird wahrscheinlich zufällig generiert, so dass das Greifen nach Teilen davon wahrscheinlich nicht schlüssig ist.

Wenn dieses Skript seinen Weg finden konnte, dann auch andere. Es ist nicht ungewöhnlich, dass Websites durch Keylogging-Trojaner auf den Computern derjenigen manipuliert werden, die sich an ihnen anmelden.
Siehe Ссылка

    
___

Ich habe die Website meines Kunden letzte Woche auf die Standards xHTML Strict 1.0 / CSS 2.1 überprüft. Heute, als ich es erneut überprüft habe, hatte ich einen Validierungsfehler, der durch ein merkwürdiges und vorher unbekanntes Skript verursa...
10.06.2010, 23:52
12
Antworten

Wie erstelle ich eine Webanwendung, auf die ich keinen Zugriff habe?

Prämisse : Die Anforderungen für ein anstehendes Projekt beinhalten die Tatsache, dass niemand außer autorisierten Benutzern Zugriff auf bestimmte Daten hat. Dies ist normalerweise gut, aber dieser Umstand ist nicht üblich. Die Anforderungen be...
20.11.2008, 20:54
6
Antworten

Kann ich alle SQL-Injection-Angriffe mithilfe von Parametern vermeiden?

Kann ich alle SQL-Injection-Angriffe mithilfe von Parametern vermeiden? Und machen Sie sich in diesem Fall keine Gedanken über SQL Injection? Oder gibt es einige Arten dieser Angriffe, die seitens des Programmierers mehr Sorgfalt erfordern?   ...
17.09.2010, 15:44
6
Antworten

Sichere Alternativen zu PHP Globals (Good Coding Practices)

Seit Jahren verwende ich global $var,$var2,...,$varn für Methoden in meiner Anwendung. Ich habe sie für zwei Hauptimplementierungen verwendet: Abrufen einer bereits festgelegten Klasse (z. B. DB-Verbindung) und Übergeben von Informationen...
03.09.2011, 03:33