Xombra Website

Noticias Publicada lista con los 25 errores de código más peligrosos

Xombra.com - Seguridad Informatica!

La mayoría de las vulnerabilidades que los hackers aprovechan para atacar sitios Web y servidores corporativos son generalmente el resultado de errores de programación comunes y bien conocidos. Para paliar este problema, un grupo de compañías ha creado una lista con los 25 errores de código más peligrosos explotados por los hackers. Imagen Categoria

La lista, publicada ayer, responde a una iniciativa coordinada por SANS Institute y el centro de I+D estadounidense The MITRE en la que han participado 35 organizaciones, incluidas Microsoft, Symantec, el Departamento de Seguridad Interior de Estados Unidos (DHS) y la división de Seguridad de la Información de la Agencia de Seguridad Nacional estadounidense.

Paul Kurtz, socio de Good Harbor Consulting y uno de los principales autores del documento U.S. National Strategy to Secure Cyberspace (Estrategia Nacional de Estados Unidos para Securizar el Ciberespacio), ha calificado la lista de “increíblemente importante desarrollo”.
El objetivo de sus creadores es llamar la atención sobre las prácticas de desarrollo de software inseguras y la forma de evitarlas. Según SANS Institute, la lista pretende dar a los compradores, desarrolladores y programas de prueba de software una herramienta con la que puedan identificar errores que, se sabe, suponen riesgos serios de seguridad.

Como criterios para la inclusión de errores en su listado, el grupo ha tenido en cuenta tanto la frecuencia con que éstos se producen como la gravedad de los riesgos a que exponen a los usuarios. El contenido se organiza en tres grupos y cubre una diversidad de problemas habituales. De ellos, nueve entran en la categoría de "interacción insegura entre componentes", otros tantos en la de "errores degestión de recurso ariesgada" y, el resto, en la de "problemas de defensa porosa".

Los dos principales errores en ella identificados son la validación de entradas inapropiada y la incorrecta codificación de la información saliente. Con el tiempo, los autores de la lista irán modificándola para reflejar cualquier nuevo o particularmente peligroso fallo de codificación que pueda emerger.

Fuente:
Por Marta Cabanillas
http://www.idg.es/


Enviado por: Manny

Fecha:14/01/2009

Políticas de uso: Ver Politícas

  Descargar Noticias en .DOC   Descargar Noticia en PDF   Imprimir articulo   Translate English

  Guardar Publicada%20lista%20con%20los%2025%20errores%20de%20código%20más%20peligrosos en Furl   Enviar Noticia a Barrapunto.com   Enviar a un amigo   Meneame   del.icio   Tecnorati!   MySpace   LLevalo a Twitter   Agregar a Google Reader   Agregar Yahoo Feeds   Publicar en Facebbok   Agrega a Netvibes
  http://www.wikio.es   MSN Live   Añadir al Agregador RSS Alesti

Noticias Otras noticias de interés:

Noticia Twitter almacenará nuestros clicks. Violará tu privacidad?

Noticia Asturix la distribución GNU/Linux de Asturias

Noticia eZine Linux+ Septiembre 2010

Noticia Actualización de seguridad para Apple Mac OS X

Noticia Las redes mal configuradas causan los mayores agujeros de seguridad

Noticia La muerte de MS-Windows 2000

Noticia Kademar Linux

Noticia Sirius OS la distro para programadores

Noticia Creadores de virus que envían sus programas a Microsoft

Noticia Jolicloud el sistema operativo para internet.

 

RSS/XML/FEED

Paperblog : Los mejores artículos de los blogs