Buffer Overflow / Memory Corruption

Buffer Overflow е memory-safety дефект, при който код записва или чете извън предназначения buffer.

1 публикация в новините

Какво е

Buffer Overflow е memory-safety дефект, при който код записва или чете извън предназначения buffer.

Как работи

При memory-unsafe езици неправилни bounds checks могат да корумпират control/data structures. В зависимост от дефекта това води до crash, information disclosure или code execution.

Как да се предотврати

Използвайте memory-safe languages за нов код, compiler hardening, ASLR, DEP/NX, stack canaries, fuzzing, sanitizers и своевременно patch-ване. При native code прилагайте строг bounds checking.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки