TechNetwork
Prog.Hu
programozás, szoftverfejlesztés, programozó állás, programozó
PC Fórum
hardver, szoftver, windows, android, apple, google, táblagép, mobil, internet, iphone, samsung
JavaScript
Java
.NET
C#
C++
Swift
Android
PHP
SQL
MySQL
Python
CSS
DirectX
iOS
Delphi
Qt
Pascal
NoSQL
állás
Kisebb betűméret
Eredeti betűméret
Nagyobb betűméret
Címkék
Sebezhetőség
Sebezhetőség témák
Hírek
Problémák
Témák
Cikkek
Videók
első
előző
1
2
3
utolsó
következő
3 hete
1
Threat Hunter 1,000,000-1,200,000 HUF Gross (100% Remote)
A GRP partnere csapatába Threat Hunter-t keres - 5+ év tapasztalat IT területen - Felsőfokú végzettség (IT területen) - IT security területen szerzett képesítés előnyt jelent (CEH, CISSP, OSCP, OSCE) - SIEM eszközök ismerete - Tapasztalat incident és vulnerability managementben. - Programozási ny..
biztonság
sebezhetőség
4 hónapja
7
1.7 milliót ad az EU annak, aki hibát talál a LibreOffice-ban, a Mastodon-ban vagy a CryptPad-ben
Az Európai Unió januárban jelentette be, hogy jelentős mértékben kibővíti még 2019-ben elindított bugvadász jutalomprogramját. Ennek köszönhetően mostantól a fejlesztők akár darabonként 5000 eurót is kereshetnek azzal, ha biztonsági rést találnak a LibreOffice, a LEOS, a Mastodon, az Odoo vagy a C..
bug
jutalom
EU
LibreOffice
Mastodon
CryptPad
Odoo
biztonság
sebezhetőség
5 hónapja
45
Log4j sebezhetőségeket felderítő segédletet jelentett be a GitHub
A GitHub kedden bejelentette, hogy már korább óta üzemelő Dependabot eszközét egy olyan új képességgel bővítette, aminek köszönhetően az alkalmassá vált a napokban ismertté vált, veszélyes Log4j sebezhetőség felderítésére is felhasználói kódbázisában. Az eszköz így képes megállapítani, ha valamely..
Log4j
javítás
GitHub
sebezhetőség
biztonság
naplózás
Java
hiba
bug
7 hónapja
20
Nagy baj lehet a hagyományos nyelveken írt kódok WebAssembly-re fordításából
Bár a WebAssembly lehetőséget adhat régebbi, eredetileg natív környezetbe készült kódok a modern, webes környezetben történő egyszerű újrafelhasználására, nem biztos, hogy ezzel érdemes élni. Ez ugyanis olyan, sikeresen kihasználható biztonsági réseket nyithat a kódokban, amik azok eredeti változa..
WebAssembly
sebezhetőség
biztonság
verem
böngésző
web
7 hónapja
37
Minden programozási nyelvet érintő sebezhetőséget találtak, észrevétlenül csempészhető vele vírus a forrásokba
Kutatók a napokban egy olyan tanulmányt publikáltak, amiben egy újfajta, gyakorlatilag minden programozási nyelvet érintő sebezhetőség koncepcióját írják le. Ennek kihasználásával gyakorlatilag bármilyen programba tetszőleges ártalmas kód vagy hátsó kapu csempészhető be, méghozzá a program forrásá..
sebezhetőség
forráskód
trójai
Unicode
kódszerkesztő
IDE
hátsó kapu
vírus
10 hónapja
22
Kritikus biztonsági rés van a Rust és a Go "net" könyvtárában
A napokban kiderült, hogy a Rust és a Go által használt "net" alapkönyvtár is érintett az, az IP-címek értelmezésében megbújó sebezhetőség által, ami miatt korábban már a Python kódokat is foltozni kellett. A kritikus besorolású sérülékenység kihasználásával támadók kijátszhatják az IP-címekkel ka..
sebezhetőség
hiba
net
IP-cím
Rust
Go
oktális
számrendszer
1 éve
2
Hackerek törték fel a PHP kódtárát, hátsó kaput csempésztek a forrásba
A PHP fejlesztői a hétvégén egy kellemetlen biztonsági incidensről számoltak be belső levelezőlistájukon. Ezek szerint ismeretleneknek sikerült feltörniük az ismert webes nyelv kódtárát, ennek felhasználásával pedig aztán egy hátsó kaput csempésztek be a PHP kódjába, amin keresztül tetszőleges kód..
PHP
hack
sebezhetőség
git
1 éve
34
Kiderült: Ezeket a biztonsági hibákat ejtik a leggyakrabban az egyes nyelvekben programozók
Érdekes kutatás eredményeit hozta a napokban nyilvánosságra a programokban automatikusan hibák után kereső VeraCode gyártója. A cég ugyanis közölt egy statisztikát arról, hogy a szoftvere által elvégzett ellenőrzések alapján milyen típusú hibák jellemzik leggyakrabban a különböző nyelvekben írt pr..
hiba
bug
sebezhetőség
statisztika
VeraCode
3 éve
3
Durva biztonsági hiba van az Xcode-ban, azonnal frissíteni kell
Az Apple a napokban egy új biztonsági figyelmeztetést tett közzé honlapján, amiben két, integrált fejlesztői környezetében azonosított sebezhetőségre hívja fel a felhasználók figyelmét. Az Xcode-ban megbújó sérülékenységek kihasználásával támadók tetszőleges programkódot futtathatnak a fejlesztők ..
Xcode
sebezhetőség
Apple
biztonság
3 éve
3
Automatikusan fog javítást készíteni kódtáraink sebezhetőségeire a GitHub
A GitHub a héten egy olyan újítást jelentett be, aminek köszönhetően vélhetően drámai mértékben csökken majd a rajta vezetett kódtárakban megbújó sebezhetőségek száma. Az oldal ugyanis mostantól automatikusan képes lesz az ismertté vált biztonsági rések foltjait elkészíteni minden projekt számára,..
GitHub
sebezhetőség
javítás
kódtár
biztonság
forráskód
3 éve
18
Nagy pénzeket fog fizetni szoftverbugokért az EU
Az EU a jövő hónapban egy meglehetősen kétes értékűnek tűnő programot fog elindítani, aminek keretében igen komoly összegeket lehet majd tőle akár egy-két bug segítségével is begyűjteni. Az Unió ugyanis pénzt fog fizetni egy rakás szoftverben azonosított biztonsági hiba felfedezéséért, illetve az ..
EU
bug
sebezhetőség
biztonság
OSS
bug bounty
4 éve
1
A .NET és Java biztonsági hibákra is figyelmeztetni fog a GitHub
A GitHub a héten számos fejlesztést jelentett be jól ismert online kódtárához, amik között ott van a Vulnerability Alerts nevű szolgáltatásának egy újabb kibővítése is. Utóbbinak köszönhetően az oldal a jövőben immár a .NET, illetve Java platformokra épülő alkalmazások fejlesztőit is értesíteni fo..
GitHub
sebezhetőség
figyelmeztetés
biztonság
.NET
Java
verziókezelő
4 éve
10
Nagyon durva, távoli sebezhetőséget találtak az Oracle adatbáziskezelőkben
Az Oracle a napokban egy, adatbáziskezelő szoftverében felfedezett rendkívül súlyos sebezhetőségre hívta fel felhasználói figyelmét. A CVE-2018-3110 azonosított biztonsági rés kihasználásával ugyanis támadók távolról injektálhatnak tetszőleges programkódot a szóban forgó szoftvert futtató szervere..
Oracle
sebezhetőség
adatbáziskezelő
JavaVM
biztonság
4 éve
15
A sok bugtól lehetnek biztonságosabbak a szoftverek
Meglepő tanulmányt hozott a napokban nyilvánosságra amerikai kutatók egy csoportja, amiben alapvetően cáfolják a bugokkal kapcsolatos fejlesztői vélekedéseket. Ugyanis míg az általánosságban elterjedt nézet szerint utóbbiak általában csökkentik egy szoftverrendszer biztonságát, ők azt állítják, ho..
bug
biztonság
tanulmány
hack
hacker
sebezhetőség
4 éve
9
Súlyos sebezhetőséget találtak a legnépszerűbb (ki)tömörítőkódokban
Biztonsági szakértőknek a közelmúltban egy rendkívül veszélyes általános jellegű sebezhetőséget sikerült azonosítaniuk a tömörített állományok kezelésében. A Zip Slip-nek elnevezett sérülékenység rengeteg nyelvet (Java, .NET, JavaScript, Go, stb.) és formátumot (zip, jar, tar, 7z, rar, apk, stb.) ..
tömörítés
sebezhetőség
zip
rar
apk
hiba
biztonság
4 éve
6
Durva sebezhetőségeket találtak a Git-ben, azonnal frissíteni kell
A napokban új verzió jelent meg a Git verziókezelőből, amit a szoftver minden használójának érdemes azonnal letölteni és telepíteni. Az új Git 2.17.1 ugyanis két nagyon durva sebezhetőséget is javít, amik kihasználásával adatokat lehet ellopni, illetve tetszőleges programkódokat lehet futtatni a h..
Git
sebezhetőség
verziókezelő
biztonság
hiba
4 éve
46
Már véd a Microsoft C/C++ fordítója a Spectre processzorhibával szemben
A Microsoft a hét elején hozta nyilvánosságra, hogy olyan módosításokkal bővítette C/C++ fordítóját, aminek révén az azzal készült programok védekezni tudnak a hónap elején ismertté vált veszélyes processzorhibák egy részének kihasználásával szemben. A fejlesztőknek mindössze annyi dolguk van, hog..
Spectre
MSVC
sebezhetőség
C
C++
fordító
5 éve
2
Szólni fog a GitHub, ha sebezhető kód van a projektedben
A GitHub a napokban egy rendkívül hasznos fejlesztést jelentett be szolgáltatásaiban. Az oldal ugyanis közölte: a jövőben automatikusan értesíteni tudja majd a publikus vagy akár privát kódtárak karbantartóit arról, ha az általuk fejlesztett szoftverekben immár ismert biztonsági rések találhatóak...
GitHub
sebezhetőség
biztonság
kódtár
bug
5 éve
151
Elképesztően rossz kódokat írnak a banki .NET és a Java fejlesztők
Egyesek számára minden bizonnyal meglepő eredményt hozott egy közelmúltban elvégzett felmérés, amiben egy szoftverelemző cég azt vizsgálta meg, hogy hány sebezhetőséget is ejtenek, illetve hagynak banki szoftverekben a C# és Java-fejlesztők. Az eredmények szerint ugyanis a két, úgymond "komoly" pr..
bug
sebezhetőség
bank
.NET.
Java
statisztika
biztonság
CAST
5 éve
1
Durva, jelszólopásra használható biztonsági hiba van a PostgreSQL-ben
A PostgreSQL fejlesztői a napokban új verziót adtak ki közismert adatbáziskezelő szoftverükből, miután abban egy rendkívül súlyos biztonsági rést sikerült találni. Ennek kihasználásával távoli támadók ellophatják mások jelszavait - köztük az adatbázis-adminisztrátorét is -, amik birtokában értelem..
PostrgeSQL
adatbáziskezelő
sebezhetőség
biztonság
első
előző
1
2
3
utolsó
következő
abcd
Menü
Hírek
Videók
Társalgó
Tudástár
Cikkek
Wiki
Hírlevél
Keresés
cikkekben
hírekben
társalgótémákban
tudástártémákban
társalgóban
tudástárban
videók között
Belépés
Regisztráció
Hírek és videók
Fórumok
Facebook
Twitter
Napi hírlevél
JavaScript
Java
.NET
C#
C++
Swift
Android
PHP
SQL
MySQL
Python
CSS
DirectX
iOS
Delphi
Qt
Pascal
NoSQL
állás