Security Lab

Фаззинг

Fuzzing (фаззинг) - это метод тестирования программного обеспечения, при котором в ПО вводятся неправильные, неожиданные или случайных входные данные с целью обнаружения ошибок и уязвимостей в программе. Этот метод позволяет автоматически генерировать большое количество тестовых данных, способных помочь в выявлении проблем программного кода. Фаззинг используется для тестирования различных типов ПО, включая веб-приложения, операционные системы, прошивки, драйверы устройств и т.д.

Инновационный фаззер Cascade обнаружил 37 уязвимостей в архитектуре RISC-V

Исследователи из технологического института Цюриха не оставили хакерам никаких шансов.

Обнаружены уязвимости в хранилище отпечатков пальцев и криптокошельках

Злоумышленники могут использовать данные уязвимости для считывания биометрических данных или кражи всего остатка хранимой криптовалюты.

Эксперты обнаружили 134 уязвимости в обработке скриптов приложениями Word и Acrobat

Специалисты создали инструмент Cooper для выявления ошибок в том, как Word и Acrobat обрабатывают JavaScript.

Военные США нашли более продуктивный способ обнаружения уязвимостей

Метод широкого охвата помог вовлечь начинающих специалистов в исследования и улучшить их навыки.