The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которых пока не исправлены"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..." +5 +/
Сообщение от Аноним (10), 12-Окт-23, 13:30 
> Переполнение стека
> Обращение к памяти после её освобождения
> Целочисленное переполнение
> Обращение к памяти после освобождения и переполнение буфера

Кажется авторы хотели собрать всех покемонов /_-
Или получили заказ от университета на "пример самого отстойного кода"

По ссылкам из статьи отличные примеры
   Proxy-Authorization: Digest nc="AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.."
in order to cause a stack buffer overflow.
"Когда я это вижу, мне хочется кричать №лЯЯЯЯЯЯААААААААААА" (с)

или создаем переменную int64_t, а функция возвращает int ClientHttpRequest::mRangeCLen()
Привет неявные касты, вы такие удобные!

Buffer Underflow, это уже поинтереснее
> Note: that К is the Cyrillic К, not the Latin letter K. К in hex-encoded UTF-8 is 0xD0 0x9A – aka. a multi-byte character.
> We can convert this to decimal (twos complement) “-48 -102”.

Ничоси! Авторы только узнали о сущестоввании других языков кроме англ и о том что буква может быть multi-byte!
> Effectively, memory will be allocated at internal[-48] and internal[-102] respectively.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которых пока не исправлены, opennews, 12-Окт-23, 13:19  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру