I+25+errori+di+programmazione+pi%C3%B9+pericolosi
geekitit
/i-25-errori-di-programmazione-piu-pericolosi/amp/
I+25+errori+di+programmazione+pi%C3%B9+pericolosi
geekitit
/i-25-errori-di-programmazione-piu-pericolosi/amp/

I 25 errori di programmazione più pericolosi


Il difetto più pericoloso è sicuramente SQL injection che gli hacker utilizzano per penetrare nei database e rubare dati quali nomi utente, password e informazioni relative alla carta di credito. Un’errore molto comune che mette a rischio credenziali web di utenti e dei loro dati registrati nel database. Questa vulnerabilità fa parte dei 25 errori di programmazione più pericolosi secondo MITRE, ente non-profit che gestisce una serie di tecnologie del governo federale e dei programmi di ingegneria, e il SANS Institute, un’organizzazione che fornisce formazione IT per sicurezza informatica.

In applicazioni di sicurezza il problema è noto come SQL injection è ufficialmente conosciuta come CWE-89, gli hacker utilizzano comandi SQL per ricavare informazioni e dettagli sul database. Le tecniche con il tempo sono evolute e i software sono sempre più specializzati ad attacchi su ogni tipo di DB. Gli hacker utilizzato SQL injection per compromettere organizzazioni come Sony Pictures, PBS, MySQL.com, grosse società di sicurezza che hanno lasciato un piccolo errore che è costato l’immagine mondiale.

“Se gli attaccanti possono influenzare l’SQL (Structured Query Language), che si utilizza per comunicare con il database, le query SQL possono superare i controlli come l’autenticazione, gli aggressori potrebbero alterare la logica per bypassare la sicurezza. Ruberanno i dati un byte alla volta se devono farlo, per molti criminali l’interesse e il lavoro significa anche questo.

Il catalogo di 25 errori di programmazione più pericolosi è aggiornato a un elenco pubblicato 2 anni e mezzo fa. La lista di quest’anno è una raccolta delle peggiori debolezze del software che accadono di più e sono più facili da sfruttare. Siete curiosi di trovare la lista aggiornata di tutti gli errori pericolosi . Vediti la lista aggiornata al 2011 con i più frequenti bug sfruttati dai criminali per rubare informazioni. 2009_cwe_sans_top_25

Redazione

Recent Posts

L’errore da 780 Milioni di dollari: la storia dei Bitcoin perduti in discarica

Bitcoin perduti in discarica: la battaglia legale di James Howells per recuperarli si conclude con…

19 ore ago

Realtà virtuale al top: offerte imperdibili su Meta Quest 3 e 3S!

Offerte imperdibili sui visori VR Meta Quest 3 e 3S! Scopri gli sconti, i giochi…

23 ore ago

iPhone SE 4: design rinnovato, fotocamera potenziata e prezzo in crescita?

iPhone SE 4: chip A18, 8GB di RAM e batteria maggiorata. Il nuovo iPhone "low…

2 giorni ago

iPhone: Safari o Chrome? Quale browser scegliere e perché

Safari o Chrome su iPhone? Scopri i vantaggi di Chrome, la sincronizzazione cross-platform e le…

2 giorni ago

Rivoluzione WhatsApp: preparata a un’esperienza completamente nuova, arriva il nuovo aggiornamento

Grandi novità in arrivo su WhatsApp! Un aggiornamento nel 2025 migliorerà l'esperienza utente con nuove…

3 giorni ago

Meno multe e più sicurezza: Android Auto, la soluzione per usare il cellulare in auto

Trasforma il tuo smartphone in un cruscotto intelligente con Android Auto! Meno distrazioni, più sicurezza…

3 giorni ago