Desde 1999 a comunidade envolvida com problemas de segurança de rede/software vem relatando problemas relacionados ao byte NULL. Os textos referentes ao problema (todos publicados na web) estão relacionados abaixo de acordo com a data da publicação. São antigos, tanto quanto o problema do "NULL-byte venenoso", mas não se iluda: este problema vai persistir por muuuuito tempo porque está no cerne das linguagens de programação. Em todo caso, vale dar uma olhada para, pelo menos, saber do que se trata.
Os exploits da Micro$oft são tantos que até já mudaram o sistema de comunicação: desativaram o email secure@microsoft.com e abriram um formulário on-line! Mesmo nos sistemas mais modernos, como o Windows 2000, os problemas continuam e são graves. Quanto ao Internet Explorer e, principalmente, o Outlook Express, quanto mais o pessoal da MS tenta consertar, mais buracos aparecem. Os buffer overflow e com o ocx continuam catastróficos. É por isso que também temos uma seção especial: visite Ruindows.
Mas não é privilégio da MS apresentar problemas. O navegador Opera também se mostra vulnerável permitindo crossite scripting (incluindo local zone), acesso a arquivos locais, acesso a mail, rastreamento da atividade do usuário, buffer overflow, etc. E as notícias não param por aí... veja logo abaixo nas Notícias em cima da Hora. |