ESPACO
 

MS ataca injeção de SQL em sites

A Microsoft liberou esta semana ferramentas para combater ataques por injeção de SQL em web sites.

Recentemente, atacantes invadiram sites legítimos que usam o SQL da Microsoft e injetaram nas páginas códigos maliciosos em JavaScript. Esses códigos redirecionam o browser para servidores que abrigam programas nocivos e infectam a máquina do visitante.

Voltada para desenvolvedores web, as novas ferramentas são gratuitas e objetivam prevenir esse tipo de ataque. São três aplicações. A primeira é HP Scrawlr. Desenvolvida pela HP, identifica se o site é suscetível a injeção de SQL.

Outro produto é o URL Scan 3.0 Beta, da própria Microsoft, que tem a função de defesa. O URL Scan restringe os tipos de requisições HTTP que o servidor IIS processa. O produto pode ser instalado no IIS 5.1 e versões posteriores.

Por fim, vem o Source Code Analyzer for SQL Injection, ferramenta também assinada pela Microsoft. Seu objetivo é detectar códigos ASP e ASP.net vulneráveis a ataques de injeção de SQL. Detalhes técnicos sobre os três produtos encontram-se no boletim de segurança 954462, de 24 de junho de 2008.




Postado por - Carlos Machado - 25/06/2008
 

PERFIL
Carlos Machado é editor sênior da INFO e está há quase 20 anos no jornalismo de tecnologia. Nas horas vagas, ataca em outra área, aparentemente muito distante, a literatura.



últimos posts

PUBLICIDADE



outros blogs


Gadgets INFO
Download da hora
Internet Buzz
por Sandra Carvalho
Só se for sem fio
por Débora Fortes
Vírus, bugs e outras pragas
por Carlos Machado
iPhone Dropes
por Daniela Moreira
Estação Windows
por Maurício Grego
Baixa definição
por Felipe Zmoginski
Empresas 2.0
por Max Gonzales
Confissões de Um Consumidor
por Fabio Steinberg
Web Gear
por Juliano Barreto
Zona Livre
por Luiz Cruz
Ctrl+Z
por Juliano Barreto
Garagem INFO
por Bruno Ferrari
Papo de micreiro
por Marco Zanni
Na linha do Google
por Maurício Moraes
Blog da INFO


Add to Pageflakes    Add to Google Reader or Homepage

   Add to netvibes

Novos posts por e-mail:

Nas Bancas
INFO
ASSINE
Dicas INFO
COMPRE
Curso INFO
COMPRE