Názor k článku Postřehy z bezpečnosti: vkládáme kód pomocí AtomBombingu od dem - "...není jednoduché ji opravit, protože se jedná o...

  • Článek je starý, nové názory již nelze přidávat.
  • 31. 10. 2016 10:42

    dem (neregistrovaný)

    "...není jednoduché ji opravit, protože se jedná o dílčí část systému, která prostě takto má fungovat."

    To se mi nezdá, jestli chápu správně, že victim proces zavolá GlobalGetAtomName() a výsledek bez kontroly spustí. Nebo je to jinak?