В популярных XML-библиотеках Sun, Apache и Python найдены серьезные уязвимости
|
(13:04) 06.08.2009
|
|
По словам разработчиков сканера, первые уязвимости в широко используемых XML-библиотеках были обнаружены еще в начале 2009 года, однако спустя некоторое время исследователи обнаружили ряд багов, связанных с обработкой и передачей данных.
Хейкки Кортти, старший специалист по безопасности Codenomicon говорит, что пока у их компании нет данных о том, что кто-либо из злоумышленников эксплуатирует обнаруженные уязвимости. Сейчас компания планирует начать рассылку детальных данных об уязвимостях разработчикам библиотек.
Пока ни Sun, ни Apache ни Python не сообщили о наличии проблем с XML-библиотеками. Однако сторонние эксперты говорят, что баги в XML особенно опасны, так как данные библиотеки используют многие сторонние приложения и технологии, такие как .NET, SOAP, VoIP, Web Services, industrial automation (SCADA). Часто XML-библиотеки применяются для работы автоматизированных банковских систем.
На данный момент сведения о частичном исправлении багов опубликованы лишь на сайте Sun по адресу http://sunsolve.sun.com/search/document.do?assetkey=1-66-263489-1
Код для вставки в блог:
Оставьте свой комментарий
Новостная лента
Ученые обнаружили новый образец глубоководной экстремальной формы жизни
Бразилия подает в суд на Twitter за информацию о полицейских радарах
Anonymous Russia опубликовали гигабайты данных, компрометирующих "Наших"
Adobe выпустила версию Flash Player с поддержкой "песочницы" для Firefox
Марсианский проект ExoMars близок к провалу
Microsoft анонсировала мобильное программное обеспечение для Dynamics CRM
ООН отмечает высокий уровень безработицы среди молодежи по всему миру
Apple увеличивает свое присутствие на рынке смартфонов
Индийские подразделения Google и Facebook удалили "оскорбительный" контент
Сервис интернет-рекламы "Бегун" сообщил о назначении нового гендиректора
Европа все активнее протестует против ACTA
Eset начала открытое тестирование бета-версии решения ESET NOD32 Gateway Security
