Adverteren?

Je bent hier: Techzine » Nieuws » Security » Na Kaspersky ook F-Secure last van SQL-injectie

Na Kaspersky ook F-Secure last van SQL-injectie

Zaterdag 14 februari 2009 11:40 door Jochem de Goede
Bron: Security.NL, Views 1454, Reacties (0)

Na Kaspersky en BitDefender is ook de Finse virusbestrijder F-Secure getroffen door een SQL-injectie.

Ditmaal was de beveiliging echter iets beter op orde, waardoor de aanvallers alleen publieke data in handen kregen. "De aanval is iets waar we van moeten leren en wijst ons zaken die we moeten verbeteren. Het is niet het einde van de wereld", zo vertelt F-Secure op zijn blog.

Gunter Ollmann, medewerker van IBM's Internet Security System, laat weten dat SQL-injecties tegen zijn te gaan, maar vaak het gevolg zijn van het ontwerp van webapplicaties. Volgens hem zijn er twee redenen waarom SQL-injecties zijn toegenomen.

De eerste reden is dat hoewel cross-site scripting (XSS) eenvoudiger is geworden, het uitvoeren van een SQL-injectie aanvallers meer oplevert. De andere reden is dat er de afgelopen twee jaar veel tools zijn verschenen die gespecialiseerd zijn in het uitvoeren van SQL-injectieaanvallen.

Ook vond Ollman de reacties van de antivirusbedrijven belachelijk. Die bedrijven claimen namelijk dat ondanks de aanval er geen gevaar voor het systeem zou zijn en er geen informatie zou zijn gelekt. "Wat een onzin", weet Ollman. Hij denkt dat ze met deze claim alleen klanten proberen terug te winnen, terwijl ze volgens hem beter de waarheid zouden kunnen vertellen.

Er zijn 0 reacties

Er zijn nog geen reacties geplaatst.

Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: