JBOH (JavaScript-Binding-Over-HTTP) ay isang pag-atake ng mobile device na nagbibigay-daan sa isang attacker na magsagawa ng arbitrary code sa isang dating nakompromisong device. Ang mga pag-atake na ito ay kilala na na-deploy sa pamamagitan ng malisyosong JBOH Android software application. Maaaring makompromiso ang mga aplikasyon sa maraming paraan, at sinusubukan ng Google na ilabas ang mga paraan ng pag-atake na ito, gayunpaman, alam na ang ilang mga lehitimong hitsura Ang mga application ng Google Play Store ay maaaring maglaman ng karumal-dumal at mapanlinlang na code ng pag-atake na nakatago sa mga application na ito nang walang pagtuklas sa loob ng ilang panahon.
Source: GlobalKnowledge
Karagdagang Reading: Nangungunang Sampung Panganib sa Seguridad ng Aplikasyon ng OWASP
Mga Kaugnay na Tuntunin: Pagsusuri sa Seguridad ng Application
Bagama't totoo na ang ilang mga application ay maaaring maglaman ng malisyosong code na nakatago sa loob ng mga ito, kadalasan ito ay ang pagbubukod sa halip na ang panuntunan. Higit pa rito, ang mga may-ari ng SMB ay hindi gumagamit ng mga mananaliksik sa seguridad na kailangan upang subukan at i-filter ang mga karumal-dumal na aplikasyon. Ang katotohanan ay kung minsan kahit ang Google ay hindi mahanap ang mga ito!
Gayunpaman, kung isa kang software development shop, na gumagawa ng code, dapat mong sanayin ang iyong mga coder sa OWASP Top 10 na panganib ng mga karaniwang error sa seguridad sa coding. Babawasan nito ang bilang ng mga problema sa seguridad sa iyong mga solusyon na nagse-save ng mga mamahaling pag-aayos/patch sa kalsada.
Bilang karagdagan sa pagsasanay sa mga empleyado sa ligtas at secure na mga kasanayan sa coding, dapat isaalang-alang ng mga development firm ang pagganap pag-fuzzing ng application, mga pagtatasa ng seguridad ng aplikasyon, dynamic na pag-scan ng code, pagsusuri ng code ng katayuan gamit ang mga automated na tool mula sa mga vendor sa pag-scan ng code at mga ekspertong 3rd party testing firm. Ang lahat ng ito ay mga makatwirang pinakamahusay na kagawian na isasama sa iyong ikot ng buhay ng pagbuo ng software (SDLC).
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....
Magbasa nang higit pa
Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...
Magbasa nang higit pa
Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
