WebWizard   21.11.2019 01:11    |    Benutzerkonto
contator.net » WebNews » WebWizard.at » Magazin » Content Marketing News  
 

Wir brauchen Cookies, siehe unsere Datenschutzerklärung.















Neueste Artikel

Produzieren lassen: Vorteile eigener InhalteWegweiser...
Ein Bild in allen Formaten
csyou: Wie funktioniert Youtube?
Twitter bekommt Themen-Abos
Gratis Video-MaterialWegweiser...
Wikipedia macht süchtig
Tiere und Babies vor Promis
Der Frontalvortrag kehrt zurückVideo im Artikel!
Verschwundene Internet-Inhalte
Youtube-Millionär mit 169 Euro
mehr...









Aktuelle Highlights

4K Video Capture


 
Aktuelles
Inhalte  19.04.2017 (Archiv)

Tutorial zum Bug

Anleitungen sind beliebt und im Content Marketing gerne eingesetzt. Doch auch Bösewichte machen sich diesen Mechanismus zunutze!

Online-Tutorials sind auch bei Programmierern beliebt - was leider auch Risiken mit sich bringt. Denn mit Google leicht zu findende Tipps enthalten erschreckend oft auch Sicherheitslücken, wie eine Studie deutscher Forscher zeigt. Wenn Tutorial-Nutzer solche Schwachstellen direkt mit in ihre Codes übernehmen, könnte das Hackern das Leben leicht machen. Denn in Web-Anwendungen automatisiert nach Tutorial-Lücken zu suchen, ist dem Team zufolge ein geringer Aufwand.

Das Team hat unter anderem mit sechs einfachen Anfragen in Google nach Programmier-Tutorials gesucht und jeweils für die ersten fünf Treffer die Sicherheit des Tutorial-Codes untersucht. Das erschreckende Ergebnis: Neun der insgesamt 30 so gefundenen, wohl beliebten oder zumindest gängig genutzten Tutorials enthielten unsicheren Code, der entweder SQL-Injection- oder Cross-Site-Scripting-Angriffe ermöglicht. Das an sich wäre noch kein Problem - wenn nicht Programmierer bisweilen Code samt Lücken aus Tutorials in echte Projekte übernehmen würden.

Das kommt einer weiteren Analyse zufolge selten, aber doch vor. Von über 64.000 untersuchten PHP-Web-Apps auf GitHub enthielten 820 einen Code, mit starker Ähnlichkeit aus einem Tutorial stammt. 117 davon enthielten dabei auch entsprechende Sicherheitslücken - in einigen Fällen sogar ohne Änderung direkt aus dem Tutorial kopiert. Das ist zwar nur ein kleiner Teil, doch sind solche Fehler leicht automatisiert aufspürbar. 'Angreifer mit Zugang zu einem normalen PC und einer DSL-Breitbandverbindung, können unsere Techniken nutzen, um effizient wiederkehrende Lücken in Web-Anwendungs-Code zu finden', warnen die Forscher.

Die Studie hat sich speziell mit quelloffenen PHP-Projekten befasst. Es scheint aber durchaus denkbar, dass es ähnliche Probleme mit aus Tutorials kopierten Sicherheitsmängeln auch bei anderen Programmiersprachen gibt. Von den untersuchten Tipp-Seiten zeigen jedenfalls einige ein mangelndes Verständnis für sichere Programmiermethoden, warnen die Forscher. Die Ergebisse der Studie legen nahe, dass es 'einen dringenden Bedarf für Code-Audits gängig konsumierter Tutorials gibt'. Möglicherweise muss diese Prüfung so streng erfolgen wie bei tatsächlichem Produktiv-Code.

pte/red

Ihre Meinung dazu? Schreiben Sie hier!

#Malware #Sicherheit #Tutorials #Anleitungen #Content Marketing



Newsticker per eMail oder RSS/Feed!

Auch interessant!
Web-Apps offen für Hacker
Zahlreiche Anwendungen für Smartphones, Tablets und Co sind sehr anfällig für das Hacking der Web-APIs (A...

Simcity Buildit mit Problemen
Das Omega-Update, das die Stadt der Zukunft samt Neoshops öffnet, bereitet gröbere Probleme bei den Usern...

Guide: Sicherheit im Internet
Computer werden durch Viren, Malware, Spams und Betrüger angegriffen und Sie können der Geschädigte sein....

Runde Ecken!
Tabellen mit Ecken (eckigen Ecken!) sind langweilig? Dann probieren Sie es doch mal mit runden Ecken. Ja,...

OpenGL-Tutorial
Mit OpenGL kann man viele Dinge anstellen, wen man ein wenig Ahnung hat wie es funktioniert. Habt Ihr nic...

Forum: Ihre Meinung dazu!

[AufZack Talk] [Forum]     
Posten Sie ins Forum dazu:
Betreff:

   






Top Klicks | Thema Inhalte | Archiv

 
 

 


Ideenwelt 2019


Ventilspiel am Spielberg


Coffee Cars Friends 2019


Motornights September


Motorkino August 2019


Maserati Levante 2019


Audi SQ8


Cadillac CT4 und CT5

Aktuell aus den Magazinen:
 Test: AlmAdvent Prater/Messe Wir haben das neue Adventdorf gesehen
 Porto ab 2020 in Österreich Briefe werden im April wieder teurer
 Autobahnpickerl 2020 Alle Infos, Preise und Aktionen!
 Was steckt hinter einer Videoproduktion? Ein Film ist mehr als nur etwas Videomaterial...
 Winterreifenpflicht in Österreich Ab November braucht es passende Ausrüstung

contator.net im Überblick:
 Webnews  WebWizard | Bundesland.at | Wien-Tipp.at | NewsTicker
 Business  Journal.at | Anfrage.net | plex | Seminar.At | BizTipp
 Auto  Auto.At | TunerAuto.At | OldtimerAuto.At | AutoTalk.At | AutoGuide.At | AutoBiz.At
 Freizeit  Style.at | Famili.at | Kinofilm.at | Musical.at | heavy.at | grlz | WitzBold | Advent.At
 Shopping  anna | Shoppingcity.at | SchatzWelt Gewinnspiele | Prozente.net Gutscheine
 Community  AufZack! | Flirtparty | Player | Schmuddelecke

Rechtliches
Copyright © 2019    Impressum    Datenschutz    Kontakt    Sitemap   
Tripple
      ad-locator.net    |    web-applicator.net    |    imaginator.at