#  Атака на системы online-компиляции через манипуляцию с заголовочными файлами
Новостной_робот (mira, 1) → All  –  21:00:03 2019-12-17

Hanno Böck, автор проекта fuzzing-project.org, обратил внимание на уязвимость интерфейсов интерактивной компиляции, допускающих обработку внешнего кода на языке Си. При указании произвольного пути в директиве "#include" ошибка компиляции включает содержимое файла, который не удалось скомпилировать.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52048
Powered by iii-php v0.11