Heap overflow: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
Recupero di 1 fonte/i e segnalazione di 0 link interrotto/i. #IABot (v2.0beta9) |
Migliorato la pagina |
||
(Una versione intermedia di un altro utente non mostrate) | |||
Riga 1:
{{F|sicurezza informatica|maggio 2012|Mancano del tutto le sezioni Note/Bibliografia/Collegamenti esterni}}
'''''Heap overflow''''', o '''''heap overrun''''', è il nome usato per indicare un [[buffer overflow]] che avviene nell'area dati
Gli ''heap overflow'' vengono solitamente usati dai [[Cracker (informatica)|cracker]] per abusare di programmi contenenti alcune vulnerabilità dovute
La vulnerabilità [[Microsoft]] [[JPEG]] GDI+ [https://web.archive.org/web/20110804221311/http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx MS04-028] è un esempio del pericolo che
La metodologia di attacco solitamente varia a seconda delle diverse implementazioni delle funzioni di allocazione dinamica della memoria.
==Rilevare e prevenire gli heap overflow==
Esistono applicazioni in grado di rilevare gli ''heap overflow'' dopo che sono avvenuti, abortire quindi l'applicazione e registrare l'evento nei ''[[log]]'' di sistema. Esistono inoltre applicazioni in grado di prevenire gli ''heap overflow'' e ridurre la probabilità che
{{Portale|Sicurezza informatica}}
|