A reciclarse con la web 2.0 en términos de seguridad

Se comenta que la Web 2.0 dará trabajo al protocolo SOAP, es decir, a los WebServices (alguien que tu y yo sabemos, Carlos, estará contento con ésto de los WebServices). Resulta que éste protocolo junto al uso de Ajax está proporcionando cada vez más nuevas vulnerabilidades que tendran que tenerse en cuenta. Todo ello viene dado al cambio radical de HTML por XML a nivel de presentación y por tanto SOAP cómo protocolo de comunicación.

Los métodos de ataque que ofrece 2.0 són:
-Cross-site scripting in AJAX
-XML poisoning
-Malicious AJAX code execution
-RSS / Atom injection
-WSDL scanning and enumeration
-Client side validation in AJAX routines
-Client side validation in AJAX routines
-Parameter manipulation with SOAP
-XPATH injection in SOAP message
-RIA thick client binary manipulation

Podeis leer en detalle aquí:
http://www.net-security.org/article.php?id=949&p=1

Responder

El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Saltos automáticos de líneas y de párrafos.
  • Links to specified hosts will have a rel="nofollow" added to them.

  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.

Más información sobre opciones de formato

CAPTCHA
Esta comprobación es para evitar el spam
Image CAPTCHA
Copy the characters (respecting upper/lower case) from the image.

Busqueda con el motor de Google

Google