Hace 15 años | Por maeghith a sans.org
Publicado hace 15 años por maeghith a sans.org

[Adapt.](12 enero 2009) Hoy en Washington DC, expertos de más de 30 organizaciones estadounidenses e internacionales de ciberseguridad han publicado una lista consensuada de los 25 errores de programación más peligrosos que implican errores de seguridad y permiten ciberespionaje y cibercrimen. Asombrosamente, los programadores no entienden bien la mayor parte de esos errores; las carreras de ciencia computacional no enseñan cómo evitarlos; y, frecuentemente, las organizaciones que desarrollan software comercial no comprueban su presencia.

Comentarios

AitorD

Son los más frecuentes, ¿eh? No vayáis a pensar que sólo se pueden cometer 25. Un buen programador es capaz de cometer muchos más.

D

Hey, it compiles! Ship it!

Stash

No exponer algoritmos de cifrado a auditoría publica. Para más datos RC4 y WEP. ¿O quizás no fue un error?

maeghith

no se si están ordenados por frecuencia o gravedad o qué, pero que los 2 primeros sean 'filter input, escape output' llama mucho la atención.

Le viene al pelo: http://www.flickr.com/photos/benandliz/35434703/

l

Yo diria que son los mas peligrosos tan solo por el titulo TOP 25 Most Dangerous Programming Errors

maeghith

#6 huy sí, se me han debido cruzar los cables al escribirlo %-p (no puedo cambiarlo ahora)

ankra

Primero de carrera, tu sin ni papa de programar, el profesor te va explicando como se hace todo. Un dia cualquiera mas adelante llegas a el laboratorio y estas haciendo tu practica y ves ese comando maravilloso llamado goto y lo usas por que es maravilloso y derepente el mundo se vuelve negro y rojo y ves a tu profesor en su forma demoniaca lanzandote pyros criticos y transformandote en un cordero chamuscado para lo que te queda de vida.

Y señores ese es el primer error que cometi y como aprendi a que los goto son caca.

D

;g; update users set karma=20.0 where user_login="DSoul";

(edit) mierda, no ha colado

selvatgi

Parse error.