The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Ростелеком 'исследовал' безопасность 10 открытых приложений"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Ростелеком исследовал безопасность 10 открытых приложений" +20 +/
Сообщение от Аноним (127), 09-Дек-20, 08:10 
Судя по тысячам выявленных уязвимостей очень походе на то, что они особо не проверяли и код не смотрели, а просто посчитали все предупреждения статического анализатора за уявзимости.

Поискал по слову password в репозиториях тех проектов, там везде есть что-то типа
"static netplay_t *handshake_password_netplay = NULL;" и "if (password == NULL)". Очень похоже, что их анализатор любое сочетание password и NULL или "" в  одной строке считает критической уязвимостью, не вдаваясь в контекст и логику использования.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Ростелеком 'исследовал' безопасность 10 открытых приложений, opennews, 08-Дек-20, 21:32  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру