JBOH (JavaScript-Binding-Over-HTTP)

ika-16 ng Hulyo 2020 | Cybrary JBOH (JavaScript-Binding-Over-HTTP)


na-hack ang application

JBOH (JavaScript-Binding-Over-HTTP) ay isang pag-atake ng mobile device na nagbibigay-daan sa isang attacker na magsagawa ng arbitrary code sa isang dating nakompromisong device. Ang mga pag-atake na ito ay kilala na na-deploy sa pamamagitan ng malisyosong JBOH Android software application. Maaaring makompromiso ang mga aplikasyon sa maraming paraan, at sinusubukan ng Google na ilabas ang mga paraan ng pag-atake na ito, gayunpaman, alam na ang ilang mga lehitimong hitsura Ang mga application ng Google Play Store ay maaaring maglaman ng karumal-dumal at mapanlinlang na code ng pag-atake na nakatago sa mga application na ito nang walang pagtuklas sa loob ng ilang panahon. 

Source: GlobalKnowledge

Karagdagang Reading: Nangungunang Sampung Panganib sa Seguridad ng Aplikasyon ng OWASP

Mga Kaugnay na Tuntunin: Pagsusuri sa Seguridad ng Application

Ano ang ibig sabihin nito para sa isang SMB?

Bagama't totoo na ang ilang mga application ay maaaring maglaman ng malisyosong code na nakatago sa loob ng mga ito, kadalasan ito ay ang pagbubukod sa halip na ang panuntunan. Higit pa rito, ang mga may-ari ng SMB ay hindi gumagamit ng mga mananaliksik sa seguridad na kailangan upang subukan at i-filter ang mga karumal-dumal na aplikasyon. Ang katotohanan ay kung minsan kahit ang Google ay hindi mahanap ang mga ito!

Gayunpaman, kung isa kang software development shop, na gumagawa ng code, dapat mong sanayin ang iyong mga coder sa OWASP Top 10 na panganib ng mga karaniwang error sa seguridad sa coding. Babawasan nito ang bilang ng mga problema sa seguridad sa iyong mga solusyon na nagse-save ng mga mamahaling pag-aayos/patch sa kalsada.

Pag-scan ng Code

Bilang karagdagan sa pagsasanay sa mga empleyado sa ligtas at secure na mga kasanayan sa coding, dapat isaalang-alang ng mga development firm ang pagganap pag-fuzzing ng applicationmga pagtatasa ng seguridad ng aplikasyon,  dynamic na pag-scan ng code, pagsusuri ng code ng katayuan gamit ang mga automated na tool mula sa mga vendor sa pag-scan ng code at mga ekspertong 3rd party testing firm. Ang lahat ng ito ay mga makatwirang pinakamahusay na kagawian na isasama sa iyong ikot ng buhay ng pagbuo ng software (SDLC).

Sapat na ba ang iyong ginagawa para protektahan ang iyong negosyo?

Mag-sign up sa CyberHoot ngayon at matulog nang mas mahusay na alam ang iyong

ang mga empleyado ay cyber trained at nakabantay!


Mag palista na ngayon!

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....

Magbasa nang higit pa
Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...

Magbasa nang higit pa
Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...

Magbasa nang higit pa