Ingyenesen tesztelheti mobil alkalmazását

A HP egy ingyenes szolgáltatást indított, amelynek segítségével a mobil alkalmazások fejlesztői tesztelhetik a szoftvereik biztonságát.
 

A mobil alkalmazásokat is sújtják a sérülékenységek, és azok épp olyan kockázatot jelentenek, mint az egyéb szoftverek esetében feltárt biztonsági rések. Oly annyira, hogy a kiberbűnözés mind gyakrabban igyekszik kihasználni a mobil operációs rendszerekkel kompatibilis programokban rejlő sebezhetőségeket, és ilyen módon próbál károkozásokat végrehajtani. Ezért a mobil alkalmazások fejlesztőinek is résen kell lenniük.

"A mobil alkalmazások hasonló típusú sebezhetőségeket tartalmazhatnak, mint az egyéb szoftverek. Gyakran látjuk azt is, hogy ezek a programok olyan hiányosságokkal küzdenek, mint például a hitelesítő adatok memóriában való tárolása vagy azok egyszerű szöveges formában történő továbbítása. Problémát jelent, hogy a mobil alkalmazások több esetben lehetőséget adnak információszivárgásra" – nyilatkozta Mike Armistad, a HP Fortify biztonsági termékekért felelős vezetője.


A HP által bejelentett, Fortify My App nevű szolgáltatás jelenleg béta állapotban érhető el, és egy ingyenes valamint két fizetős csomagot foglal magában. Az ingyenes szolgáltatás jelenleg öt alkalmazásvizsgálatot tesz lehetővé, és kifejezetten az XSS (cross-site scripting) sebezhetőségek feltárására alkalmas. A HP ígérete szerint a vizsgálatra feltöltött alkalmazásokról az adott fejlesztő egy napon belül megkapja azt a jelentést, amelynek segítségével információkhoz juthat az esetleges XSS-rendellenességekről. A szolgáltatás segítségével az iOS, az Android, a Windows Mobile és a BlackBerry kompatibilis mobil szoftverek ellenőrzésére van lehetőség.


A Fortify My App több képességgel megáldott másik két verziója egyéb biztonsági rések felismerésére is alkalmas. Az egyik szolgáltatási csomag az XSS-hibák mellett lehetőséget ad az SQL injection alapú támadások során felhasználható sérülékenységek kiszűrésére. Ez azonban már vizsgálatonként 400 dollárba kerül. Az úgynevezett prémium csomag pedig egyéb sebezhetőségek felderítésére is alkalmas, de ez esetben egyedi megállapodás szerint történik az alkalmazások elemzése és árazása.
 
  1. 2

    A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.

  2. 4

    A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.

  3. 3

    Az ImageMagick legújabb verziója három sérülékenységet javít.

  4. 3

    Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.

  5. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  6. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  7. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  8. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  9. 3

    A Zyxel két biztonsági hibáról számolt be.

  10. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség