Sunday, May 29, 2016

Các lỗ hổng trên phần mềm nhúng

Theo http://electronicdesign.com/, trên phần mềm nhúng có các lỗ hổng sau:
Loại 1 gồm
- Chèn mã kiểu SQL Injection
- Lỗ hổng định dạng kiểu Format-String Vulnerabilities
Loại 2 Lộ thông tin thông qua Normal Channel, Errors channel, Covert channel và các loại lỗ hổng đặc biệt khác như qua OpenSSL
Theo Somesh Jha có những nguy cơ sau với phần mềm nhúng Slide


Related Posts:

  • Các lỗ hổng trên phần mềm nhúngTheo http://electronicdesign.com/, trên phần mềm nhúng có các lỗ hổng sau: Loại 1 gồm - Chèn mã kiểu SQL Injection - Lỗ hổng định dạng kiểu Format-String Vulnerabilities Loại 2 Lộ thông tin thông qua Normal Cha… Read More
  • Các công nghệ đảm bảo an toàn phần mềm 1. Address Space Layout Randomization (ASLR) ASLR là tính năng bảo mật khiến vị trí dữ liệu của chương trình được sắp xếp một cách ngẫu nhiên trong bộ nhớ. Trước ASLR, vị trí dữ liệu của chương trình trong bộ nhớ có thể dự… Read More
  • Linux Vulnerability Scanner: Vuls Linux Vulnerability Scanner: Vuls Vulnerability scanner for Linux, agentless, written in golang     For a system administrator, having to perform security vulnerability analysis and software update… Read More

0 comments:

Post a Comment