共有
  • 記事へのコメント23

    • 注目コメント
    • 新着コメント
    その他
    sjtakada
    lengthチェックは当たり前。言語がどうとか言う問題ではない、的外れ。

    その他
    uehaj
    Cよりももっとsecureな言語を使おう /

    その他
    takaesu
    HeartBleadの脆弱性の詳細。コードレベルで。OpenSSLのheartbeatという機能のリクエスト・レスポンスでのペイロード町の問題

    その他
    rawkranz
    opensslのバグの話。問題コードの解説

    その他
    sho
    "Cよりももっとsecureな言語を使おう"

    その他
    indigo13love
    つかみやすい

    その他
    tyru
    データ長をリクエストからチェック無しに取得しているため、バッファオーバーランを起こす事が出来てしまう。修正パッチでは入力チェックが追加された。

    その他
    kjw_junichi
    ありがとうございます!今朝この記事読んどいたお蔭で、客先で偉そうに解説できました!

    その他
    iori_o
    元記事がまったく参考レベルじゃないだろう、コレ。しかも、教訓が劣化している雰囲気。

    その他
    tmatsuu
    ソース読むの素晴らしい

    その他
    quanon
    今回の OpenSSL の脆弱性の原因となったコードの解説。分かりやすい!

    その他
    kyab
    わかりやすいソースレベルの解説。

    その他
    sora_h
    sora_h ほぼそのまま訳しただけに見えるけど元記事が「参考」レベルでリンク貼られててもやっとする

    2014/04/09 リンク

    その他
    SyncHack
    今回のバグの解説。分かりやすい。つかmemcpy自体、オワコンだろ。

    その他
    lxyuma
    バグ発生箇所

    その他
    tarchan
    秘密鍵のデータとか>余計なものを送ってしまう可能性がある。

    その他
    lesamoureuses
    “注意して欲しいのは変数payloadはユーザから与えられたデータということだ。つまりだれでも勝手に設定できるため、正しい値が入っていない可能性がある。”

    その他
    wata88
    "今回のように世界的に影響力のあるソフトウェアに対して優れたエンジニア達が メンテを行っていてもそうなのだ。"

    その他
    karupanerura
    わかりやすい

    その他
    shohei909
    素晴らしい解説。これだからc言語は...

    その他
    at_yasu
    珍しい気がする。こんなミスするなんて。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Heart Bleedを読んだ - The first cry of Atom

    int dtls1_process_heartbeat(SSL *s) { unsigned char *p = &s->s3->rrec.data[0], *pl; unsigned shor...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む