サクサク読めて、アプリ限定の機能も多数!
データ長をリクエストからチェック無しに取得しているため、バッファオーバーランを起こす事が出来てしまう。修正パッチでは入力チェックが追加された。
tyru のブックマーク 2014/04/10 12:47
Heart Bleedを読んだ - The first cry of Atom[ssl][openssl][heartbleed][security]データ長をリクエストからチェック無しに取得しているため、バッファオーバーランを起こす事が出来てしまう。修正パッチでは入力チェックが追加された。2014/04/10 12:47
このブックマークにはスターがありません。 最初のスターをつけてみよう!
lewuathe.com2014/04/08
int dtls1_process_heartbeat(SSL *s) { unsigned char *p = &s->s3->rrec.data[0], *pl; unsigned short hbtype; unsigned int payload; unsigned int padding = 16; /* Use minimum padding */ heartbeatという...
150 人がブックマーク・23 件のコメント
\ コメントが サクサク読める アプリです /
データ長をリクエストからチェック無しに取得しているため、バッファオーバーランを起こす事が出来てしまう。修正パッチでは入力チェックが追加された。
tyru のブックマーク 2014/04/10 12:47
このブックマークにはスターがありません。
最初のスターをつけてみよう!
Heart Bleedを読んだ - The first cry of Atom
lewuathe.com2014/04/08
int dtls1_process_heartbeat(SSL *s) { unsigned char *p = &s->s3->rrec.data[0], *pl; unsigned short hbtype; unsigned int payload; unsigned int padding = 16; /* Use minimum padding */ heartbeatという...
150 人がブックマーク・23 件のコメント
\ コメントが サクサク読める アプリです /