تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
Dependency Confusion
#1
بعد قصة استغلال الحلقة الضعيفة (SolarWinds كمثال في المواضيع السابقة) كمنصة هجوم لاستهداف اماكن اكثر حماية، اصبح توجه من يهتم بامن المعلومات الى فحص اي احتمال وجود شئ قد يتيح هذا النوع من الهجمات...

هذا المقال، يتحدث عن فكرة استغلال ما هو في العادة مستعمل بكثرة لتنصيب ما يحتاجه من تبعيات (Dependencies) لتشغيل اوامر معينة... مثل تشغيل امر PIP في لغة الباثيون و اعطائه كل الصلاحيات لتحميل و تثبيت على الجهاز ما يحتاجه من حزمات (من يبرمج بالباثيون يعلم ذلك)...

Dependency Confusion: How I Hacked Into Apple, Microsoft and Dozens of Other Companies
The Story of a Novel Supply Chain Attack
 
https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610
أعضاء أعجبوا بهذه المشاركة : Cyperior


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم