Attacco ai sistemi di compilazione online tramite manipolazione dei file di intestazione
Hanno Böck, autore del progetto fuzzing-project.org, ha attirato l'attenzione sulla vulnerabilità delle interfacce di compilazione interattive che consentono l'elaborazione di codice esterno nel linguaggio C. Specificando un percorso arbitrario nella direttiva "#include", l'errore di compilazione include il contenuto del file che non è stato possibile compilare. Ad esempio, sostituendo "#include" in uno dei servizi online nel codice. » in uscita è stato possibile ricavare l'hash della password dell'utente root dal file […]
