spacer

spacer
Coordonnées >>
spacer

spacer
Toute l'actualité :
spacer
Autriche >>
spacer
Monde >>
spacer
Tous les rapports :
spacer
Autriche >>
spacer
Monde >>
spacer

spacer

spacer
Tous les flux rss >>

spacer

BE Autriche 83  >>  12/05/2006

>> Sommaire

spacer

Technologies de l'information et de la communication
Repérer automatiquement les failles de sécurité

http://www.bulletins-electroniques.com/actualites/33601.htm

L'Université technique de Vienne a conçu un programme capable de repérer automatiquement les failles de sécurité des sites internet.
Le logiciel, dénommé SecuBat Framework, agit comme le ferait un pirate informatique : il attaque les sites web dynamiques afin d'identifier les forces et faiblesses de leurs systèmes de sécurité. Il les sollicite par des attaques croisées XSS (Cross-Site Scripting Attacks) ou par des injections SQL, c'est-à-dire en insérant des scripts Javascript ou des fragments de code SQL dans leurs formulaires, pour interroger leurs bases de données ou modifier leurs pages.
SecuBat est composé d'un crawler multi-processus (qui parcourt toute l'arborescence d'un site web pour en lister les pages), de modules d'attaque (qui s'en prennent à celles d'entre elles contenant des formulaires) et d'un module d'analyse (pour la compilation et la visualisation des résultats).
D'après les premiers essais, menés sur près de 20.000 adresses web, 6,63% des applications internet sont vulnérables à des injections SQL, 4,30% à des attaques XSS simples et 5,60% à des attaques XSS encodées. Les sites gouvernementaux et les sites de commerce électronique ne sont pas épargnés.

spacer
>> Suivant
spacer
<< Précédent
spacer

spacer
Version imprimable >>
spacer
Transmettre cette info par email >>
spacer
Recommander ce site à un collègue / ami >>
spacer

spacer
S'abonner au
BE Autriche
 >>
spacer

spacer
FAQ / foire aux questions >>
spacer
Conditions d'utilisation >>
spacer

spacer

spacer

Pour en savoir plus, contacts :

- 'SecuBat: A Web Vulnerability Scanner'. Stefan Kals, Engin Kirda, Christopher Kruegel & Nenad Jovanovic ; International World Wide Web Conference, Edinbourgh
- Engin Kirda, Secure Systems Lab / Institut für Informationssysteme, Technische Universität Wien, Argentinierstraße 8/1841, A-1040 Wien - tél : +43 1 58801 1841, fax : +43 1 58801 18492 - ek@infosys.tuwien.ac.at - http://www.infosys.tuwien.ac.at et http://www.infosys.tuwien.ac.at/staff/ek/

Code brève
ADIT :
33601

Source :

- APA, 17/03/2006
- http://www.secubat.org

spacer

spacer

Origine :

BE Autriche numéro 83 (12/05/2006) - Ambassade de France en Autriche / ADIT - http://www.bulletins-electroniques.com/actualites/33601.htm
spacer

spacer

[  plan du site  |  données personnelles & politique de confidentialité  |  limites de responsabilité  |  faq  |  nous contacter  ]

spacer

[  page d'accueil  |  découvrir  |  consulter  |  recevoir  |  rechercher  |  utiliser  |  s'exprimer  ]

spacer

bulletins-electroniques.com tous droits réservés   -   votre contact : François Moille

4444444001 9999999999 3333333004 1010101022 1111111005 55555550052006 6666666004 7777777001