nova beseda iz Slovenije

Revija Monitor, leto 2002, poved v sobesedilu:

Dokler so bili to bolj ali manj neumni programi, ki so znali streči le statične strani HTML, je bilo možnosti za hekerski vdor razmeroma malo, danes pa, ko so spletni strežniki pravi operacijski sistemi v malem in znajo izvajati skoraj vsako kodo, je nevarnost veliko večja.

Najpogubnejši letošnji »črvovski« vdori so se zgodili zaradi razpok v Microsoftovem spletnem strežniku IIS, in sicer večinoma s katero od podrazličic prekoračitve medpomnilika (buffer overflow).
Če poenostavimo - napadalec je strežniku poslal tako dolg zahtevek URL (dolžine nekaj 100 znakov), da ga je spletni strežnik pri shranjevanju delno shranil kar v del pomnilnika za izvajanje programov, tam pa se je tako infiltrirana programska koda tudi izvedla.



  Nova poizvedba      Pripombe      Na vrh strani


Strežnik Inštituta za slov. jezik Fr. Ramovša ZRC SAZU Iskalnik: NEVA