Autorzy | Polityka legalności | Reklama | Kontakt
centrum.bezpieczenstwa.pl  
Start
Buffer Overflow
Artykuły

Autor: Krystian Kloskowski

Jednym z bardziej popularnych błędów programistycznych jest przepełnienie bufora (buffer overflow). Polega on na nieprzemyślanym używaniu funkcji, które nie sprawdzają długości kopiowanych danych. Konsekwencją tego jest przepełnienie tablicy (bufora) i nadpisanie stosu. Cała ta sytuacja sprawia, iż w dzisiejszych czasach wiele systemów z rodziny UNIX jest podatnych na włamania. Artykuły omawiają podstawowe pojęcia oraz na przykładach wyjaśniają problem przepełnienia bufora.

Część 1 artykułu (PDF)

Część 2 artykułu (PDF)

 
Twoja poczta na podglądzie
Aktualności

Aktualnie trwają prace nad nowelizacją prawa telekomunikacyjnego. Najbardziej kontrowersyjny z proponowanych zapisów dotyczy zakwalifikowania poczty elektronicznej jako usługi telekomunikacyjnej. Zmiana taka pozwoli na szeroką kontrolę e-maili m.in. przez policję i ABW.

Źródło: Rzeczpospolita 

 
Niezałatana luka MS Office 2003
Aktualności
Kontrolka ActiveX dostarczana razem z MS Office - Office Data Source Control 11, OWC111.dll - zawiera błąd, który może być wywołany przez spreparowane pliki HTML.
Czytaj całość...
 
libexif pozwala na złośliwy kod
Aktualności
iDefense informuje o luce w bibliotece libexif. Luka pozwala na wykonanie dowolnego kodu za pomocą odpowiednio przygotowanych plików obrazu. Biblioteka libexif jest wykorzystywana przez sporą część programów graficznych (np. w KDE i Gnome).
Czytaj całość...
 
F-Secure kompatybilny z Vista
Aktualności

F-Secure opublikował programy Anti-Virus 2007 oraz Internet Security Suite 2007 w wersji dla systemu MS Windows Vista. Wspierane są jednak tylko wersję 32-bitowe systemu operacyjnego. Użytkownicy dotychczasowych wersji mogą za darmo pobrać nowe wersje i korzystać z nich aż do wygaśnięcia posiadanych licencji.

 
Trojan wśród wideo na YouTube
Aktualności
Websense wykrył nową technikę złośliwego oprogramowania. W portalu YouTube niektóre z klipów wideo uaktywniają konia trojańskiego nazwanego "YouTube04567", który jest pobierany na komputer użytkownika.
Czytaj całość...
 
Błędy w Apache httpd
Aktualności

Zespół bezpieczeństwa PCSS poinformował o znalezieniu kilku podatności serwera Apache httpd (ver.1.3.x, 2.x), umożliwiających przeprowadzenie ataku typu DoS na usługi i system, na którym uruchomiona jest aplikacja.

Czytaj całość...
 
Yahoo Messanger już połatany
Aktualności
Pojawiły się już poprawki eliminujące luki, o których informowaliśmy wcześniej . Yahoo udostępniło właśnie nową wersję komunikatora, w której poprawiono podatne biblioteki.
Czytaj całość...
 
Możliwe wstrzyknięcie SQLa w Wordpress-ie
Aktualności
W wersji 2.2 tego systemu obsługi blogów odkryto dziurę umożliwiającą atakującemu przesyłanie poleceń do bazy danych. Pozwala to manipulować jej zawartością. Atakujący musi jednak być uwierzytelniony w serwisie. Pojawiła się już jednak stosowna łatka .
 
Dwie luki w Windows XP
Aktualności

Odkryto dwie nowe luki w Windows XP, które sprawiają, że Windows Explorer non-stop załamuje się i dokonuje restartu skutecznie uniemożliwiając dostęp do systemu.

Czytaj całość...
 
<< « start < wstecz 1 2 3 4 5 6 7 8 9 10 dalej » > koniec » >>

Pozycje :: 81 - 90 z 173
Nowości
Top 5
Autorzy serwisu
  Krzysztof Maćkowiak

 Krzysztof  Maćkowiak

 Dariusz Rutkowski   Dariusz Rutkowski
  
Polecamy wywiad
 Joanna Rutkowska

 Joanna   Rutkowska 

 Specjalistka ds. bezpieczeństwa systemów operacyjnych

  
Lektury obowiązkowe
 Serwer linuksowy okiem hakera. 100 świetnych rad i narzędzi  Wykrywanie włamań i aktywna ochrona danych
Partnerzy Centrum
 Locos