Телесистемы
 Разработка, производство и продажа радиоэлектронной аппаратуры
На главную   | Карта сайта | Пишите нам | В избранное
Требуется программист в Зеленограде
- обработка данных с датчиков; ColdFire; 40 тыс.
e-mail:jobsmp@pochta.ru

Телесистемы | Электроника | Конференция «Микроконтроллеры и их применение»

речь идет о классической уязвимости типа "переполнение буфера", как я понимаю...

Отправлено ARV 21 сентября 2008 г. 14:42
В ответ на: HTML - не исполняемый, а интерпретируемый код, и если в IE отключены всякие ActiveX и почая подобная лабуда, то исполнить тот код будет просто некому - хоть обпереполняйся. А генеральские рекламно-счетчикские линки отлично отключаются AdBlock Plugin'ом, правда, в Firefox'е - для IE наверняка тоже можно найти что-то подобное отправлено MBedder 21 сентября 2008 г. 14:30

когда длинная строка копируется в буфер, размер которого меньше строки... в этом случае "хвост" данных помещается в стек и портит его содержимое, что и приводит к тому, что при выходе из функции управление получает тот самый "хвост", а не код программы...

в доке к библиотеке avr-libc написано буквально следующее:
"...если программист настолько глуп или ленив, чтобы вызвать функцию strcpy() без того, чтобы узнать заранее необходимое место для копирования и его выделить..." в контексте этой уязвимости :)

по-моему, даже в мелкософте уже эти ошибки перестали совершать...


Составить ответ | Вернуться на конференцию

Ответы


Отправка ответа
Имя*: 
Пароль: 
E-mail: 
Тема*:

Сообщение:

Ссылка на URL: 
URL изображения: 

если вы незарегистрированный на форуме пользователь, то
для успешного добавления сообщения заполните поле, как указано ниже:
введите число 12:

Перейти к списку ответов | Конференция | Раздел "Электроника" | Главная страница | Карта сайта

Rambler's Top100 Рейтинг@Mail.ru
 
Web telesys.ru