Domande con tag 'library'

1
risposta

Creazione di librerie dannose .so in CVE-2017-7494 Sambacry

Sto cercando di capire l'intero processo dietro l'exploit Sambacry. Il problema è che sto avendo un piccolo problema a capire come si crea la libreria .so malevola per essere caricata dall'exploit. Ho provato diverse tecniche e non funzionano. V...
posta 31.05.2017 - 16:44
1
risposta

L'app nativa è vulnerabile all'attacco FREAK? Se sì, come rilevarlo come utente?

Quando faccio ricerche sull'attacco FREAK, la maggior parte di questi spiega la vulnerabilità del server e del browser , ma che ne è delle app native (ad esempio il programma eseguibile di Windows, le app mobili)? Da risposta di Mark su Q...
posta 10.03.2015 - 04:26
1
risposta

L'hashing è una DLL utile per proteggere dal dirottamento della DLL?

Voglio assicurarmi che le librerie di collegamento dinamico utilizzate dalla mia applicazione non possano essere sostituite con altre librerie con lo stesso nome, al fine di iniettare codice dannoso. Pertanto, ho pensato di creare un'impronta di...
posta 23.04.2014 - 08:47
2
risposte

Statico vs collegamento dinamico

Mi sono imbattuto nel sito di implementazione di DJB Curve25519 ( link ) e ho notato che afferma in riferimento al suo utilizzo: You can and should include it in your own programs, rather than going to the effort of linking to a shared libr...
posta 23.02.2016 - 22:10
0
risposte

La libreria Crypto-JS AES è ancora considerata sicura?

La mia azienda deve inviare password ai dipendenti. Vogliamo farlo utilizzando la libreria AES di Crypto-JS per creare localmente il messaggio crittografato e quindi inviare il messaggio crittografato al dipendente in modo che possano decodifica...
posta 09.12.2017 - 19:12
0
risposte

Come posso proteggere contro l'iniezione cross-build e altre minacce di gestione delle dipendenze in Play Framework?

Uso la gestione delle dipendenze di Play Framework per scaricare una libreria (HTMLUnit), per fare ciò aggiungo la dipendenza al file build.sbt in questo modo: libraryDependencies += "net.sourceforge.htmlunit" % "htmlunit" % "2.20" La dipen...
posta 24.03.2016 - 19:18