Portál AbcLinuxu, 2. května 2025 20:33
Byly zveřejněny informace o Trojan Source Attacks (pdf) aneb možných "neviditelných" zranitelnostech ve zdrojových kódech. Pokud vývojové prostředí podporuje Unicode, stačí v názvu funkce použít homoglyf a máme zcela "jinou funkci" (CVE-2021-42694). Pokud vývojové prostředí podporuje řídící znaky Unicode, překládat se může kód s "jinou logikou" (CVE-2021-42574), například z důležité podmínky se udělá poznámka.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.