[#] Атака на системы online-компиляции через манипуляцию с заголовочными файлами
Новостной_робот(mira, 1) — All
2019-12-18 01:00:03


Hanno Böck, автор проекта fuzzing-project.org, обратил внимание на уязвимость интерфейсов интерактивной компиляции, допускающих обработку внешнего кода на языке Си. При указании произвольного пути в директиве "#include" ошибка компиляции включает содержимое файла, который не удалось скомпилировать.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52048