Última actualització: 02/06/2005; 21:43:14
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«Just try to see in the dark, just try to make it work to feel the fear before you're here»
(The Cure)
Publicitat

dissabte, 14 / maig / 2005


Large memory managemenLarge memory management vulnerabilities
Big memory usage situations are badly handled, introducing exploitable holes in applications
  • Operating systems : break the usual behavior rules about stack, heap, mappings at page 0...
  • Compilers : introduce security flaws in valid application code
  • Applications : 32 bits counters overflow and sign problems
“Unexploitable” bugs may be exploited to run arbitrary code in a process
  • NULL pointers dereference, common in OOM conditions
  • Buffer overflows and underflows may corrupt an adjacent memory area


12:22 (# Enllaç permanent) | Comentaris: | Trackback:


NIST SAMATE, Software Assurance Metrics and Tool Evaluation 
The objective of part 3, Technology (Tools and R&D) is the identification, enhancement and development of software assurance tools. When funded, NIST will take the lead in (A) testing software evaluation tools and (B) measuring the effectiveness of tools.
 
 


12:19 (# Enllaç permanent) | Comentaris: | Trackback:

My new toy

A WiFi digital hotspotter. It shows information on signal availability and strength as well as essential network information, including SSID, security status and channel

Un detector digital de xarxes sense fils que mostra informació sobre l'existència de senyal i la seva intensitat així com informació bàsica sobre la xarxa: SSID, l'ús de xifrat i el canal utilitzat.


12:12 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Maig 2005
Diu Dil Dim Dim Dij Div Dis
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
Abr   Jun

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter