Heap overflow: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
m Bot: orfanizzo Heap, come da discussione al Progetto Connettività |
Migliorato la pagina |
||
(2 versioni intermedie di 2 utenti non mostrate) | |||
Riga 1:
{{F|sicurezza informatica|maggio 2012|Mancano del tutto le sezioni Note/Bibliografia/Collegamenti esterni}}
'''''Heap overflow''''', o '''''heap overrun''''', è il nome usato per indicare un [[buffer overflow]] che avviene nell'area dati
Gli ''heap overflow'' vengono solitamente usati dai [[Cracker (informatica)|cracker]] per abusare di programmi contenenti alcune vulnerabilità dovute
La vulnerabilità [[Microsoft]] [[JPEG]] GDI+ [https://web.archive.org/web/20110804221311/http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx MS04-028] è un esempio del pericolo che
La metodologia di attacco solitamente varia a seconda delle diverse implementazioni delle funzioni di allocazione dinamica della memoria.
==Rilevare e prevenire gli heap overflow==
Esistono applicazioni in grado di rilevare gli ''heap overflow'' dopo che sono avvenuti, abortire quindi l'applicazione e registrare l'evento nei ''[[log]]'' di sistema. Esistono inoltre applicazioni in grado di prevenire gli ''heap overflow'' e ridurre la probabilità che
{{Portale|Sicurezza informatica}}
|