タグ : C + security 5件中 1 - 5 件目 rss RSS

最新のものから表示しています [?]

並び順: 新着 注目 人気 表示件数: 10 表示切替: 画像表示 画像非表示 タイトルのみ

Cでバッファオーバーフローを起こさせないためのちょっとした工夫 - jj1bdx: life beyond Japan

http://d.hatena.ne.jp/jj1bdx/20080531/p1 追加

コメント strlcpy() を紹介しておくべきだ,という意見があった → ISO では strcpy_s() のように _s 付きの関数名になるようです。http://watcher.moe-nifty.com/memo/2008/05/re_c_38b6.html の「追記 2」参照

タグ security バッファオーバーラン C technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 56日前 (2008/06/01 16:47)

JVNVU#162289: ある種の範囲チェックを破棄するC コンパイラの最適化の問題

http://jvn.jp/cert/JVNVU%23162289/ 追加

コメント C コンパイラの中には buf+len >= buf が(常に)成立すると仮定(して、最適化(=コードを削除))するものが存在 → バッファオーバーフローの脆弱性が作りこまれる可能性あり

タグ C 最適化 programming security technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 90日前 (2008/04/28 17:56)

scanf って教える必要ある?(初心者に教えるときでも最初から脆弱性が発生しない方法を教えよう)

http://blogs.wankuma.com/tyappi/archive/2008/03/29... 追加

コメント scanf() は期待してるのと違う入力が来たら、(特に対策してない限り)あっさり落ちるからねぇ。この先も、いろんな脆弱性含みのコードが出てきそうで、楽しみですww

タグ C programming 脆弱性 security technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 117日前 (2008/04/01 05:33)