Security Lab

Переполнение буфера

Буферы — это области памяти, в которых временно хранятся данные, пока они передаются из одного места в другое.

Переполнение буфера происходит, когда объем данных превышает емкость буфера памяти. В результате программа, пытающаяся записать данные в буфер, перезаписывает соседние ячейки памяти.

Если переполнение буфера произошло в результате злонамеренных действий, то это может привести к отказу в работе или выполнению произвольного кода с привилегиями программы, на адресное пространство которой была осуществленная атака.

Новая уязвимость Looney Tunables в Linux: что это такое, как она работает и как ее исправить

Уязвимость в glibc ставит под угрозу большинство Linux систем.

Опасные уязвимости в библиотеке TPM 2.0 могут затронуть миллиарды IoT и корпоративных устройств

Недостатки связаны с переполнением буфера и приводят к раскрытию конфиденциальной информации.

Исправленная уязвимость 2021 года активно используется в атаках на серверы VMware ESXi

Кампания ESXiArgs уже затронула около 3200 серверов – администраторов призвали просканировать свои системы.

Учись на своих ошибках: Apple исправила 9-ую ошибку нулевого дня

Уязвимость используется в атаках на iPhone и iPad, выходя «за рамки» дозволенного.

Уязвимость в чипе Realtek затронула миллионы маршрутизаторов и IoT-устройств

Эксперты выпустили PoC-эксплойт для уязвимости, который может распространиться по сети за минуту.

Разработчики ОС FreeBSD устранили потенциально опасную уязвимость

Брешь предоставляла возможность внедрить вредоносный код в уязвимые системы, использующие открытое программное обеспечение.