¿Qué tipos de vulnerabilidades de software existen? [cerrado]

0

Busqué mucho en Internet y no encontré nada que respondiera directamente a mi pregunta. ¿Qué tipo de vulnerabilidades existen? Me refiero a vulnerabilidades como saturación de búfer, no como XSS o SQLi, etc. Aquí hay una breve lista de vulnerabilidades que sé que existen:

  1. Desbordamientos de búfer (pila y montón)
  2. Desbordamiento de enteros
  3. Vulnerabilidad de la cadena de formato
  4. Problemas de control de acceso

¿Alguien podría agregar algo a esta lista?

    
pregunta user45916 03.05.2014 - 09:50
fuente

2 respuestas

4

Creo que el diccionario de debilidades de software más comprensible es el enumeración de debilidad común (CWE) .

La vista Conceptos de desarrollo (CWE-699) puede ser una buen punto de partida para ti:

  

Esta vista organiza las debilidades en torno a los conceptos que se utilizan con frecuencia o se encuentran en el desarrollo de software. En consecuencia, esta vista puede alinearse estrechamente con las perspectivas de los desarrolladores, educadores y proveedores de evaluación.

También hay descripciones gráficas de CWE , que muestran las relaciones de debilidades en un gráfico dirigido, e. g., la representación gráfica de CWE-699 .

    
respondido por el Gumbo 03.05.2014 - 12:47
fuente
1

Creo que esta pregunta es demasiado amplia, pero OWASP es probablemente lo más parecido a lo que estás preguntando: enlace

Su lista de amenazas "Top 10": enlace

Sus hojas de trucos: enlace

Guía para desarrolladores: enlace

    
respondido por el thexacre 03.05.2014 - 11:16
fuente

Lea otras preguntas en las etiquetas