Результаты аудита безопасности библиотек Boost
Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, опубликовал результаты аудита безопасности библиотек Boost, применяемых во многих проектах на языке C++. Аудит, который был проведён по заказу OSTIF и Amazon Web Services итальянской компанией Shielder, выявил 7 проблем, из которых одной присвоен средний уровень опасности, а четырём — низкий, две проблемы опубликованы в виде информационных замечаний. Изученные в ходе аудита библиотеки: Boost.Beast Boost.DLL Boost.Date_Time Boost.Filesystem Boost.GIL Boost.Graph Boost.JSON Boost.Program_Options Boost.Regex Boost.String_Algo Boost.URL Boost.UUID Выявленные проблемы: Уязвимость в Boost.Beast, допускающая подстановку символов возврата каретки и перевода строки (CRLF) в HTTP-заголовки (может использоваться для расщепления заголовков). … Читать далее Результаты аудита безопасности библиотек Boost
