Логотип
Юнионпедия
Связь
Доступно в Google Play
Новый! Скачать Юнионпедия на вашем Android™ устройстве!
Свободно
Более быстрый доступ, чем браузер!
 

Уязвимость (компьютерная безопасность)

Индекс Уязвимость (компьютерная безопасность)

В компьютерной безопасности термин «уязвимость» (vulnerability) используется для обозначения недостатка в системе, используя который можно намеренно нарушить её целостность и вызвать неправильную работу.

24 отношения: Email-инъекция, Linux, Mac OS, OpenVMS, Shatter attack, SiXSS, Unix, Windows, Компьютерный вирус, Пароль, Порт (компьютерные сети), Повышение привилегий, Переполнение буфера, Ошибка безопасности, Оболочка операционной системы, Недокументированные возможности, Состояние гонки, Уязвимость нулевого дня, Межсайтовый скриптинг, Межсайтовая подделка запроса, Безопасность доступа к памяти, Вредоносная программа, Висячий указатель, Внедрение SQL-кода.

Email-инъекция

e-mail инъекция — это техника атаки, используемая для эксплуатации почтовых серверов и почтовых приложений, конструирующих IMAP/SMTP выражения из выполняемого пользователем ввода, который не проверяется должным образом.

Новый!!: Уязвимость (компьютерная безопасность) и Email-инъекция · Узнать больше »

Linux

Linux (или), Ли́нукс) — семейство Unix-подобных операционных систем на базе ядра Linux, включающих тот или иной набор утилит и программ проекта GNU, и, возможно, другие компоненты. Как и ядро Linux, системы на его основе как правило создаются и распространяются в соответствии с моделью разработки свободного и открытого программного обеспечения. Linux-системы распространяются в основном бесплатно в виде различных дистрибутивов — в форме, готовой для установки и удобной для сопровождения и обновлений, — и имеющих свой набор системных и прикладных компонентов, как свободных, так возможно и собственнических. Появившись как решения вокруг созданного в начале 1990-х годов ядра, уже с начала 2000-х годов системы Linux являются основными для суперкомпьютеров и серверов, расширяется применение их для встраиваемых систем и мобильных устройств, некоторое распространение системы получили и для персональных компьютеров. За счёт использования свободного программного обеспечения и привлечения волонтёров каждая из систем Linux обладает значительными программными возможностями, трудно реализуемыми в прочих моделях разработки: например, в 2008 году расчёты показывали, что для того, чтобы «с нуля» разработать систему, аналогичную Fedora 9, потребовалось бы затратить $10,8 млрд, а совокупная себестоимость только ядра Linux оценивалась в сумму более $1,4 млрд, притом только за 2008 год она увеличилась на $315 млн, совокупный труд оценён в размере 73 тыс. человеко-лет. Традиционно системами Linux считаются только те, которые включают в качестве компонентов основные программы проекта GNU, такие как bash, gcc, glibc, coreutils, GNOME и ряд других, в связи с чем часто всё семейство иногда идентифицируется как GNU/Linux, притом существует спор об именовании GNU/Linux. Существует проект стандартизации внутренней структуры Linux-систем — Linux Standard Base, часть из документов которого зарегистрировано в качестве стандартов ISO; но далеко не все системы сертифицируются по нему, и в целом для Linux-систем не существует какой-либо общепризнанной стандартной комплектации или формальных условий включения в семейство. Однако есть ряд систем на базе ядра Linux, но не имеющих в основе зависимости от программ GNU, которые к Linux-семейству традиционно не относят, в частности таковы мобильные системы Android и FirefoxOS. Пингвин Tux Официальным логотипом и талисманом Linux является пингвин Tux, созданный в 1996 году Ларри Юингом. Торговая марка «Linux» принадлежит создателю и основному разработчику ядра Линусу Торвальдсу. При этом проект Linux в широком смысле не принадлежит какой-либо организации или частному лицу, вклад в его развитие и распространение осуществляют тысячи независимых разработчиков и компаний, одним из инструментов взаимодействия которых являются группы пользователей Linux. Существует ряд некоммерческих объединений, ставящих основной целью развитие и продвижение Linux, наиболее крупное и влиятельное из них — основанный в 2007 году The Linux Foundation. Существует значительный рынок коммерческой технической поддержки Linux-систем, на котором с долей свыше 70 % (2017) доминирует корпорация Red Hat. Линус Торвальдс — создатель и основной координатор проекта по разработке ядра Linux Ричард Столлман — основатель проекта GNU.

Новый!!: Уязвимость (компьютерная безопасность) и Linux · Узнать больше »

Mac OS

Mac OS (Macintosh Operating System) — семейство проприетарных операционных систем производства корпорации Apple.

Новый!!: Уязвимость (компьютерная безопасность) и Mac OS · Узнать больше »

OpenVMS

OpenVMS (Open Virtual Memory System, или просто VMS) — проприетарная серверная операционная система, разработанная во второй половине 1970-х годов компанией Digital Equipment Corporation для серии компьютеров VAX.

Новый!!: Уязвимость (компьютерная безопасность) и OpenVMS · Узнать больше »

Shatter attack

«Подрывная атака» (shatter attack) — программная технология, которая используется хакерами для обхода ограничений безопасности между процессами одного сеанса в операционной системе Microsoft Windows.

Новый!!: Уязвимость (компьютерная безопасность) и Shatter attack · Узнать больше »

SiXSS

SiXSS (Sql Injection Сross Site Scripting — «Межсайтовый скриптинг при наличии SQL-инъекции» — тип атаки на уязвимые интерактивные информационные системы в вебе; внедрение выполняемых на клиентском компьютере вредоносных скриптов в выдаваемую системой страницу посредством внедрения кода в SQL-инъекцию. Как правило, данная уязвимость возникает на стороне клиента, при наличии вывода принтабельных полей посредством выполнения SQL-инъекции.

Новый!!: Уязвимость (компьютерная безопасность) и SiXSS · Узнать больше »

Unix

Генеалогическое древо Unix-системUnix («UNIX» является зарегистрированной торговой маркой организации The Open Group) — семейство переносимых, многозадачных и многопользовательских операционных систем, которые основаны на идеях оригинального проекта AT&T Unix, разработанного в 1970-х годах в исследовательском центре Bell Labs Кеном Томпсоном, Деннисом Ритчи и другими.

Новый!!: Уязвимость (компьютерная безопасность) и Unix · Узнать больше »

Windows

Windows — семейство коммерческих операционных систем (OC) корпорации Microsoft, ориентированных на применение графического интерфейса при управлении.

Новый!!: Уязвимость (компьютерная безопасность) и Windows · Узнать больше »

Компьютерный вирус

языке ассемблера Компью́терный ви́рус — вид вредоносного программного обеспечения, способного создавать копии самого себя и внедряться в код других программ, системные области памяти, загрузочные секторы, а также распространять свои копии по разнообразным каналам связи.

Новый!!: Уязвимость (компьютерная безопасность) и Компьютерный вирус · Узнать больше »

Пароль

Окно ввода пароля Пароль (parole — слово) — условное слово или набор знаков, предназначенный для подтверждения личности или полномочий.

Новый!!: Уязвимость (компьютерная безопасность) и Пароль · Узнать больше »

Порт (компьютерные сети)

Порт (port) — натуральное число, записываемое в заголовках протоколов транспортного уровня модели OSI (TCP, UDP, SCTP, DCCP).

Новый!!: Уязвимость (компьютерная безопасность) и Порт (компьютерные сети) · Узнать больше »

Повышение привилегий

Повышение привилегий — это использование компьютерного бага, уязвимостей, ошибки в конфигурации операционной системы или программного обеспечения с целью повышения доступа к вычислительным ресурсам, которые обычно защищены от пользователя.

Новый!!: Уязвимость (компьютерная безопасность) и Повышение привилегий · Узнать больше »

Переполнение буфера

Переполнение буфера (Buffer Overflow) — явление, возникающее, когда компьютерная программа записывает данные за пределами выделенного в памяти буфера.

Новый!!: Уязвимость (компьютерная безопасность) и Переполнение буфера · Узнать больше »

Ошибка безопасности

Оши́бка безопа́сности или дефе́кт безопасности — это программная ошибка, которая может быть использована для получения несанкционированного доступа к данным или незаконных привилегий пользователей в компьютерной системе.

Новый!!: Уязвимость (компьютерная безопасность) и Ошибка безопасности · Узнать больше »

Оболочка операционной системы

Оболо́чка операцио́нной систе́мы (от shell «оболочка») — интерпретатор команд операционной системы, обеспечивающий интерфейс для взаимодействия пользователя с функциями системы.

Новый!!: Уязвимость (компьютерная безопасность) и Оболочка операционной системы · Узнать больше »

Недокументированные возможности

Недокументи́рованные возмо́жности (undocumented features), НДВ — возможности технических устройств и/или программного обеспечения, не отраженные в документации.

Новый!!: Уязвимость (компьютерная безопасность) и Недокументированные возможности · Узнать больше »

Состояние гонки

Состояние гонки (race condition), также конкуренция — ошибка проектирования многопоточной системы или приложения, при которой работа системы или приложения зависит от того, в каком порядке выполняются части кода.

Новый!!: Уязвимость (компьютерная безопасность) и Состояние гонки · Узнать больше »

Уязвимость нулевого дня

0day (zero day) — термин, обозначающий неустранённые уязвимости, а также вредоносные программы, против которых ещё не разработаны защитные механизмы.

Новый!!: Уязвимость (компьютерная безопасность) и Уязвимость нулевого дня · Узнать больше »

Межсайтовый скриптинг

XSS (Cross-Site Scripting — «межсайтовый скриптинг») — тип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на компьютере пользователя при открытии им этой страницы) и взаимодействии этого кода с веб-сервером злоумышленника.

Новый!!: Уязвимость (компьютерная безопасность) и Межсайтовый скриптинг · Узнать больше »

Межсайтовая подделка запроса

CSRF (Сross Site Request Forgery — «межсайтовая подделка запроса», также известна как CSRF) — вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP.

Новый!!: Уязвимость (компьютерная безопасность) и Межсайтовая подделка запроса · Узнать больше »

Безопасность доступа к памяти

Безопасность доступа к памяти — концепция в разработке программного обеспечения, целью которой является избежание программных ошибок, которые ведут к уязвимостям, связанным с доступом к оперативной памяти компьютера, таким как переполнения буфера и висячие указатели.

Новый!!: Уязвимость (компьютерная безопасность) и Безопасность доступа к памяти · Узнать больше »

Вредоносная программа

Вредоносная программа (другие термины: зловредная программа, вредонос, зловред; malware — контаминация слов malicious и software) — любое программное обеспечение, предназначенное для получения несанкционированного доступа к вычислительным ресурсам самой ЭВМ или к информации, хранимой на ЭВМ, с целью несанкционированного использования ресурсов ЭВМ или причинения вреда (нанесения ущерба) владельцу информации, и/или владельцу ЭВМ, и/или владельцу сети ЭВМ, путём копирования, искажения, удаления или подмены информации.

Новый!!: Уязвимость (компьютерная безопасность) и Вредоносная программа · Узнать больше »

Висячий указатель

thumb Висячий указатель или висячая ссылка (Dangling pointer, wild pointer, dangling reference) — указатель, не ссылающийся на допустимый объект соответствующего типа.

Новый!!: Уязвимость (компьютерная безопасность) и Висячий указатель · Узнать больше »

Внедрение SQL-кода

Внедрение SQL-кода (SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.

Новый!!: Уязвимость (компьютерная безопасность) и Внедрение SQL-кода · Узнать больше »

Перенаправления здесь:

Уязвимость (компьютер), Зондирование сетей.

ИсходящиеВходящий
Привет! Мы на Facebook сейчас! »