WebWizard   16.4.2021 18:28    |    Benutzerkonto
contator.net » WebNews » WebWizard.at » Magazin » Content Marketing News  
 

Wir brauchen Cookies, siehe unsere Datenschutzerklärung.















Neueste Artikel

Innovativer JournalismusWegweiser...
Facebook will Newsletter monetarisieren
Youtube Urheberrechtsprüfung und Adsense Steuerinformationen
Freelancer auf Linkedin
Instagram gegen Wiederholungen
Shutterstock hat Turbosquid gekauft
Youtube macht mehr Geld
Youtube bietet Hashtag-Seiten
3D für Fotos
Tech-Magazine in der Corona-KriseWegweiser...
mehr...








GTI Clubsport 2021


Aktuelle Highlights

WS-V2 im Test


 
Aktuelles
Inhalte  19.04.2017 (Archiv)

Tutorial zum Bug

Anleitungen sind beliebt und im Content Marketing gerne eingesetzt. Doch auch Bösewichte machen sich diesen Mechanismus zunutze!

Online-Tutorials sind auch bei Programmierern beliebt - was leider auch Risiken mit sich bringt. Denn mit Google leicht zu findende Tipps enthalten erschreckend oft auch Sicherheitslücken, wie eine Studie deutscher Forscher zeigt. Wenn Tutorial-Nutzer solche Schwachstellen direkt mit in ihre Codes übernehmen, könnte das Hackern das Leben leicht machen. Denn in Web-Anwendungen automatisiert nach Tutorial-Lücken zu suchen, ist dem Team zufolge ein geringer Aufwand.

Das Team hat unter anderem mit sechs einfachen Anfragen in Google nach Programmier-Tutorials gesucht und jeweils für die ersten fünf Treffer die Sicherheit des Tutorial-Codes untersucht. Das erschreckende Ergebnis: Neun der insgesamt 30 so gefundenen, wohl beliebten oder zumindest gängig genutzten Tutorials enthielten unsicheren Code, der entweder SQL-Injection- oder Cross-Site-Scripting-Angriffe ermöglicht. Das an sich wäre noch kein Problem - wenn nicht Programmierer bisweilen Code samt Lücken aus Tutorials in echte Projekte übernehmen würden.

Das kommt einer weiteren Analyse zufolge selten, aber doch vor. Von über 64.000 untersuchten PHP-Web-Apps auf GitHub enthielten 820 einen Code, mit starker Ähnlichkeit aus einem Tutorial stammt. 117 davon enthielten dabei auch entsprechende Sicherheitslücken - in einigen Fällen sogar ohne Änderung direkt aus dem Tutorial kopiert. Das ist zwar nur ein kleiner Teil, doch sind solche Fehler leicht automatisiert aufspürbar. 'Angreifer mit Zugang zu einem normalen PC und einer DSL-Breitbandverbindung, können unsere Techniken nutzen, um effizient wiederkehrende Lücken in Web-Anwendungs-Code zu finden', warnen die Forscher.

Die Studie hat sich speziell mit quelloffenen PHP-Projekten befasst. Es scheint aber durchaus denkbar, dass es ähnliche Probleme mit aus Tutorials kopierten Sicherheitsmängeln auch bei anderen Programmiersprachen gibt. Von den untersuchten Tipp-Seiten zeigen jedenfalls einige ein mangelndes Verständnis für sichere Programmiermethoden, warnen die Forscher. Die Ergebisse der Studie legen nahe, dass es 'einen dringenden Bedarf für Code-Audits gängig konsumierter Tutorials gibt'. Möglicherweise muss diese Prüfung so streng erfolgen wie bei tatsächlichem Produktiv-Code.

pte/red

Ihre Meinung dazu? Schreiben Sie hier!

#Malware #Sicherheit #Tutorials #Anleitungen #Content Marketing



Newsticker per eMail oder RSS/Feed!

Auch interessant!
Web-Apps offen für Hacker
Zahlreiche Anwendungen für Smartphones, Tablets und Co sind sehr anfällig für das Hacking der Web-APIs (A...

Simcity Buildit mit Problemen
Das Omega-Update, das die Stadt der Zukunft samt Neoshops öffnet, bereitet gröbere Probleme bei den Usern...

Guide: Sicherheit im Internet
Computer werden durch Viren, Malware, Spams und Betrüger angegriffen und Sie können der Geschädigte sein....

Runde Ecken!
Tabellen mit Ecken (eckigen Ecken!) sind langweilig? Dann probieren Sie es doch mal mit runden Ecken. Ja,...

OpenGL-Tutorial
Mit OpenGL kann man viele Dinge anstellen, wen man ein wenig Ahnung hat wie es funktioniert. Habt Ihr nic...

Forum: Ihre Meinung dazu!

[AufZack Talk] [Forum]     
Ins Forum dazu posten...
Betreff/Beitrag:

   






Top Klicks | Thema Inhalte | Archiv

 
 

 


Genesis SUV


Technik für Konferenzen


Jaguar Continuation


Mercedes EQA 2021


VW Golf R 8


Hyundai Tucson neu


WC-Papier-Rechner

Aktuell aus den Magazinen:
 Wie funktionieren NFT? Kunst stellt die Frage nach Zertifikaten
 3,6 Mio. Euro für 6 Richtige Lotto 6 aus 45 liefert wieder Jackpot-Reihe
 2,5 Mio. Euro im Jackpot Doppeljackpot noch vor dem Lockdown
 Neue Strafen auf Österreichs Straßen Straßenverkehrsordnung 2021 wird strenger
 Nächster Doppeljackpot! Der März beginnt mit Lotto-Millionen.

contator.net im Überblick:
 Webnews  WebWizard | Bundesland.at | Wien-Tipp.at | NewsTicker
 Business  Journal.at | Anfrage.net | plex | Seminar.At | BizTipp
 Auto  Auto.At | TunerAuto.At | OldtimerAuto.At | AutoTalk.At | AutoGuide.At | AutoBiz.At
 Freizeit  Style.at | Famili.at | Kinofilm.at | Musical.at | heavy.at | grlz | WitzBold | Advent.At
 Shopping  anna | Shoppingcity.at | SchatzWelt Gewinnspiele | Prozente.net Gutscheine
 Community  AufZack! | Flirtparty | Player | Schmuddelecke

Rechtliches
Copyright © 2021    Impressum    Datenschutz    Kontakt    Sitemap    Wir gendern richtig!
Tripple