JBOH (HTTP Üzerinden JavaScript Bağlama) Saldırganın daha önce ele geçirilmiş bir cihazda keyfi kod çalıştırmasına olanak tanıyan bir mobil cihaz saldırısıdır. Bu saldırıların, kötü amaçlı JBOH Android yazılım uygulamaları aracılığıyla gerçekleştirildiği bilinmektedir. Uygulamalar birçok farklı şekilde ele geçirilebilir ve Google bu tür saldırıları engellemeye çalışır, ancak bazı meşru görünen saldırıların da olduğu bilinmektedir. Google Play Store uygulamaları kötü niyetli ve sinsi saldırı kodları içerebilir Bu uygulamalarda bir süre keşfedilmeden saklanan.
Kaynak: Küresel Bilgi
Ek Okuma: OWASP İlk On Uygulama Güvenliği Riski
İlgili terimler: Uygulama Güvenlik Değerlendirmesi
Bazı uygulamaların içinde gizli kötü amaçlı kodlar barındırabileceği doğru olsa da, bu genellikle kuraldan ziyade istisnadır. Dahası, KOBİ sahipleri bu tür kötü amaçlı uygulamaları test edip filtrelemek için gereken güvenlik araştırmacılarını istihdam etmezler. Gerçek şu ki, bazen Google bile bunları bulamıyor!
Ancak, kod geliştiren bir yazılım geliştirme şirketiyseniz, kodlayıcılarınızı yaygın kodlama güvenliği hatalarının OWASP En Önemli 10 riski konusunda eğitmelisiniz. Bu, çözümlerinizdeki güvenlik sorunlarının sayısını azaltarak ileride masraflı düzeltme/yamalardan tasarruf etmenizi sağlayacaktır.
Çalışanları güvenli ve emniyetli kodlama uygulamaları konusunda eğitmenin yanı sıra, geliştirme firmaları şunları yapmayı da düşünmelidir: uygulama bulanıklaştırma, uygulama güvenliği değerlendirmeleri, dinamik kod taraması, durum kodu analizi Kod tarama sağlayıcılarının ve uzman üçüncü taraf test firmalarının otomatik araçlarını kullanmak. Bunların hepsi, yazılım geliştirme yaşam döngünüze (SDLC) entegre edilebilecek makul en iyi uygulamalardır.
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...
Daha fazla
CyberHoot dört yıldır blogunda aynı şeyi savunuyor: şifreler en büyük zayıf nokta. Tekrar tekrar kullanılıyorlar...
Daha fazla
2026 FIFA Dünya Kupası, 11 Haziran'da Amerika Birleşik Devletleri, Kanada ve Meksika'da başladı. Altı milyon taraftar...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
