Preguntas con etiqueta 'library'

1
respuesta

Malicious .so Creación de biblioteca en CVE-2017-7494 Sambacry

Estoy tratando de entender todo el proceso detrás de la hazaña Sambacry. El problema es que tengo un pequeño problema para entender cómo se crea la biblioteca .so maliciosa para que sea cargada por el exploit. Probé varias técnicas y no funciona...
hecha 31.05.2017 - 16:44
1
respuesta

¿La aplicación nativa es vulnerable al ataque FREAK? En caso afirmativo, ¿cómo detectarlo como usuario?

Cuando investigo sobre el ataque FREAK, la mayoría de ellos explica sobre la vulnerabilidad del servidor y del navegador , pero ¿qué hay de las aplicaciones nativas (por ejemplo, el programa ejecutable de Windows, las aplicaciones móviles)?...
hecha 10.03.2015 - 04:26
1
respuesta

¿Es útil el hashing de una DLL para protegerse del secuestro de DLL?

Quiero asegurarme de que las bibliotecas de enlaces dinámicos utilizadas por mi aplicación no puedan ser reemplazadas por otras bibliotecas del mismo nombre para inyectar código malicioso. Por lo tanto, pensé en crear una huella digital de las D...
hecha 23.04.2014 - 08:47
2
respuestas

Enlace estático vs dinámico

Me encontré con el sitio de implementación Curve25519 de DJB ( enlace ) y noté que dice en referencia a su uso:    Puedes y debes incluirlo en tus propios programas, en lugar de ir al esfuerzo de enlazar a una biblioteca compartida; El código...
hecha 23.02.2016 - 22:10
0
respuestas

¿La biblioteca Crypto-JS AES todavía se considera segura?

Mi empresa tiene que enviar contraseñas a los empleados. Queremos hacerlo utilizando la biblioteca Crypto-JS AES para crear localmente el mensaje cifrado y luego enviar el mensaje cifrado al empleado para que pueda descifrar el mensaje localment...
hecha 09.12.2017 - 19:12
0
respuestas

¿Cómo puedo protegerme contra la inyección de construcción cruzada y otras amenazas de administración de dependencia en Play Framework?

Estoy usando la administración de dependencias incorporada en Play Framework para descargar una biblioteca (HTMLUnit), para hacer esto agrego la dependencia al archivo build.sbt de esta manera: libraryDependencies += "net.sourceforge.htmlunit"...
hecha 24.03.2016 - 19:18