Google ищет уязвимости в исходном коде

Оказывается, с помощью самой популярной поисковой системы Google можно искать не только интересующую вас информацию, но и ошибки в исходном коде софтверных продуктов, опубликованном в сети Интернет.
Идея отслеживания "багов" в программе с помощью движка Google принадлежит британскому исследователю Эммануэлю Келлинису (Emmanouel Kellinis), возглавившему проект Bugle. Автор нестандартного продукта предлагает набор поисковых запросов, которые позволяют обнаружить наиболее распространенные уязвимости в открытом исходном коде, проиндексированном Google.

Ранее проект Bugle был закрытым, однако затем руководитель (и на тот момент единственный участник) решил привлечь общественность для увеличения числа запросов, способных идентифицировать программные ошибки. На сегодняшний день Bugle позволяет обнаружить переполнение буфера, целочисленное переполнение, уязвимость форматной строки, внедрение команд и SQL-запросов, а также уязвимости межсайтового скриптинга.

Источник: securitylab.ru

Добавить комментарий




:smile1: :smile2: :smile3: :smile4: :smile5: :smile6: :smile7: :smile8: :smile9: :smile10: :smile11: :smile12: :smile13: :smile14: :smile15: :smile16: :smile17: :smile18:


Сайт для умных людей, логические игры, задачи
xNova - Браузерная космическая игра
Новости современных технологий
Яндекс цитирования Rambler's Top100 Рейтинг@Mail.ru
Реклама: