Problemi di sicurezza per Dreamweaver

Problemi di sicurezza per Dreamweaver

Macromedia ha emesso una nota ufficiale in cui viene presentato un problema di sicurezza relativo all'uso di Dreamweaver ed alla gestione di database per il web

di pubblicata il , alle 14:18 nel canale Sicurezza
 

Macromedia ha emesso una nota ufficiale in cui viene presentato un problema di sicurezza relativo all'uso di Dreamweaver ed alla gestione di database utilizzati in siti web.

La vulnerabilità è stata individuata negli strumenti che permettono la connessione al database remoto; sembra infatti che la creazione di una connessione remota al db permetterebbe ad malintenzionato di intercettare dati "sensibili", attraverso cui accedere al database remoto e potenzialmente fare danni.

Riportiamo qui di seguito una nota di Panda Software, nota software house impegnata nel campo della sicurezza informatica:

Macromedia advises users not to define a database connection using the driver on a testing server accessible to the public. If a connection has been defined, use "Dreamweaver's Remove Connection Scripts" menu command to remove the files that allow access to the database, which should also be password-protected.

Ulteriori informazioni sono disponibili a questo indirizzo.

Resta aggiornato sulle ultime offerte

Ricevi comodamente via email le segnalazioni della redazione di Hardware Upgrade sui prodotti tecnologici in offerta più interessanti per te

Quando invii il modulo, controlla la tua inbox per confermare l'iscrizione

6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Wonder08 Aprile 2004, 14:33 #1
Bah, provato ad usare e non funziona. Funziona in ODBC ma chi lo usa lento com'è. Lça connection l'ho sempre fatta a mano col DSN
dragunov08 Aprile 2004, 14:39 #2
mai usata!
Slamdunk08 Aprile 2004, 17:45 #3
lucasub209 Aprile 2004, 00:01 #4
Notepad Rulez! :-)
DioBrando09 Aprile 2004, 03:14 #5
ma vale per tutti i dreamweaver sviluppati?

Io volevo provare l'ultimo Macromedia Studio...
fusionman09 Aprile 2004, 10:01 #6
ma questo si riferisce alla connessione che si fa dal server behiavors forse...
Io me lo scrivo il codice

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^