



GCC: Forscher finden Sicherheitslücke bei Exploit-Training
Mit Stack Canarys sollen eigentlich Buffer-Overflows erkannt werden. Durch Zufall entdeckte ein Team von Meta, dass das nicht immer der Fall ist.Der Chip-Designer ARM und das Team der GNU Compiler Collection (GCC) haben eine Sicherheitslücke (CVE-2023-4039) im gleichnamigen C-Compiler der Softwaresuite behoben. Der zugrunde liegende Fehler findet sich im Stack Smashing Protector von GCC für ARM64, der mit Hilfe eines sogenannten Canarys das Ausnutzen eines Stack Buffer Overflows verhindern soll und wurde offenbar durch Zufall entdeckt.
Das berichten Tom Hebb von Metas Sicherheitsgruppe Red Team X sowie die auf den ARM-Befehlssatz spezialisierte Sicherheitsexpertin Maria Markstedter alias Azeria.
Mehr dazu findest Du auf golem.de


aleX fotografiert: Einiges an Wildlife wie Reiher, einen Bussard und viele Vögel
aleX fotografiert: Orpingtonenten am Leopoldskroner Weiher
aleX fotografiert: Einen Dornier 328-310 Jet der ADAC Luftrettung
So sieht WhatsApp für das iPad aus
iPhone 15 ändert Farbe wegen fettiger Finger
aleX fotografiert: Beim Spaziergang am Friedhof
Ab Sonntag gelten neue EU-Regeln für den Umgang mit Daten
"Cyberpunk 2077"-Dokumentation in der ARD-Mediathek
Neue Klage gegen Facebook-Mutter Meta wegen Markenrechtsverletzungen
Google entwickelt KI-gestütztes Mikroskop zur Krebserkennung
aleX fotografiert: Orpingtonenten am Leopoldskroner Weiher
aleX fotografiert: Einen Dornier 328-310 Jet der ADAC Luftrettung
So sieht WhatsApp für das iPad aus
iPhone 15 ändert Farbe wegen fettiger Finger
aleX fotografiert: Beim Spaziergang am Friedhof
Ab Sonntag gelten neue EU-Regeln für den Umgang mit Daten
"Cyberpunk 2077"-Dokumentation in der ARD-Mediathek
Neue Klage gegen Facebook-Mutter Meta wegen Markenrechtsverletzungen
Google entwickelt KI-gestütztes Mikroskop zur Krebserkennung

Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2023
