整数溢出
溢出来表示。当所有数字都为最大值9时,当数字再增加时,因为没有更高位的数字,导致所有数字重置为0。]] 在计算机编程中,当算术运算试图创建一个超出可用位数表示范围(大于最大值或小于最小值)的数值时,就会发生整数溢出错误。 整数溢出的表现形式可分为:无符号整数上溢、无符号整数下溢、有符号整数上溢、有符号整数下溢。 整数溢出错误会导致软件运算结果出错,1996年亞利安5號運載火箭爆炸,2004年Comair航空公司航班停飞事故都是整数溢出造…
共 41 篇文章
溢出来表示。当所有数字都为最大值9时,当数字再增加时,因为没有更高位的数字,导致所有数字重置为0。]] 在计算机编程中,当算术运算试图创建一个超出可用位数表示范围(大于最大值或小于最小值)的数值时,就会发生整数溢出错误。 整数溢出的表现形式可分为:无符号整数上溢、无符号整数下溢、有符号整数上溢、有符号整数下溢。 整数溢出错误会导致软件运算结果出错,1996年亞利安5號運載火箭爆炸,2004年Comair航空公司航班停飞事故都是整数溢出造…
魔術新手症候群(,簡稱)是一個糟糕的網路協議瑕疵,在原先的TFTP(RFC 783)版本裡發現。會被如此命名是因為SAS的細節很像《幻想曲》电影裡,魔法師的學徒中學徒所引發的災難:造成在傳送的過程封包不斷的被複製增長。這個問題的產生是因為一個在網路上已知的錯誤,由於協定的設計者在設計協定時沒有考慮到,與TFTP的機制細節互相影響而產生SAS。 技術背景 TFTP以一種很簡單的方式運作:在任一時刻外部網絡中只有一個數據包處于傳輸中,並且任…
骑士资本集团(),俗称骑士资本,是一家美国金融服务公司,主要业务包括做市、电子交易执行、机构销售等。 骑士资本凭借其高频交易算法,曾经是美国股票行业最大的交易商,一度占据纽约证券交易所17.3%和纳斯达克16.9%的交易额。该公司的计算机程序在2012年8月发生交易错误,不仅在当时引发了大幅市场动荡,还造成自身4.6亿美元的损失,其后集团被并购,之后改名形成现在的(首字母恰好与骑士资本集团原名符合)。 参考文献
安全缺陷或安全錯誤(security bug)是指會導致電腦系統中未授權的存取或是特權的程序错误。安全缺陷會影響以下的機制(可能影響一項或多項),因此產生漏洞: 用户或是其他實體的身分驗證 有關存取控制及特权的授權: 程序员訓練 用例分析 软件开发过程 品質保證測試 以下其他最佳实践 術語 安全缺陷一般會分為幾個較廣泛的分類,其中包括: 記憶體安全(例如缓冲区溢出或是迷途指针錯誤) 競爭危害 安全輸入及輸出處理 应用程序接口的錯誤使用 …
熔毁(),也译崩溃,编号,正式名稱爲「」,常譯作「恶意数据缓存加载」,是一个存在于英特爾大部分x86/x86-64微处理器、部分IBM POWER架構處理器以及部分ARM架構處理器中的關於推測執行機制的硬件设计缺陷及安全漏洞。该缺陷使得低權限的进程無論是否取得特權,均可以獲取受高權限保護的内存空間中的資料,漏洞利用是基於時間的旁路攻擊。2018年1月,该缺陷隨另一個基於推測執行機制的重量級資訊安全漏洞、硬體缺陷「Spectre」(幽靈)…
故障藝術(),是通過破壞數據或物理模擬排列電子設備,將數字或錯誤用於美學的實踐。故障,在视觉艺术的應用,例如Len Lye的电影《A Color Box》 (1935 )、 白南准的錄像雕塑《TV Magnet》 (1965 )以及更多当代作品,例如Cory Arcangel的Panasonic TH-42PWD8UK Plasma Screen Burn (2007 ) 。 參見 畸变 故障音乐 新媒体艺术 侘寂 参考 外部链接 由网…
差一错误(,缩写OBOE)是在计数时由于边界条件判断失误导致结果多了一或少了一的错误,通常指计算机编程中循环多了一次或者少了一次的程序错误,属于逻辑错误的一种。比如,程序员在循环中进行比较的时候,本该使用「小于等于」,但却使用了「小于」,或者是程序员没有考虑到一个序列是从0而不是1开始(许多程序语言的数组下标都是这样)。在数学领域,此错误也时有发生。 遍历数组 假设现在有一堆物品,按m到n(含)依次编号。那么这堆物品的总数是多少?我们可…
内存泄漏()是计算机科学中的一種资源泄漏,主因是計算機程序的記憶體管理失當,因而失去对一段已分配内存空間的控制,程序继续占用已不再使用的内存空間,或是記憶體所儲存之物件無法透過執行程式碼而存取,令内存资源空耗。 記憶體漏失与許多其他問題情形具有相同征兆,通常只有获得程序源代码的程序员能分析诊断是否發生記憶體漏失。 後果 内存泄漏会因为减少可用内存的数量从而降低计算机的性能。最终,在最糟糕的情况下,过多的可用内存被分配掉导致全部或部分设备…
記憶體安全(Memory safety)是在存取存储器時,不會出現像是缓冲区溢出或是迷途指针等,和記憶體有關的程序错误或漏洞。像Java語言的執行時期錯誤檢測,會檢查陣列存取時的索引範圍,以及指針的解引用(dereference),因此是記憶體安全的語言。 歷史 記憶體安全一開始是在及分時系統下考量,目的是為了避免像是Fork炸弹之類的問題。最初的研究大部份都是純理論的,直到後來莫里斯蠕虫出現,此蠕虫在finger協定中造成了缓冲区溢出…
心脏出血漏洞(),简称为心血漏洞,又称心脏滴血,是一个在加密程序库OpenSSL中被发现的安全漏洞,该程序库广泛用于实现互联网的传输层安全(TLS)协议。该漏洞于2012年伴随着对TLS扩展心跳协议的支持更新被引入OpenSSL,2014年4月首次向公众披露。使用存在缺陷的OpenSSL实例時,无论是服务器还是客户端,都可能因此而受到攻击。此问题的原因是在实现TLS的心跳扩展时没有对输入进行适当验证(缺少边界检查),因此漏洞的名称来源于…
IE盒模型缺陷()是指早期版本的Internet Explorer调整网页元素大小的方法,和W3C为层叠样式表(CSS)语言推荐的标准方式不同。在Internet Explorer 6中,浏览器支持一种解决了这种差异的可选的渲染模式(叫做「遵从标准模式」)。然而,出于向后兼容的原因,所有版本的IE(截至IE 9及IE 10 Developer Preview)仍然默认表现为通常的,非标准的模式。Internet Explorer for…
死锁(),又譯為-{zh-cn:死结; zh-tw:死鎖;}-,計算機科學名詞。當兩個以上的運算單元,雙方都在等待對方停止執行,以取得系統資源,但是沒有一方提前退出時,就稱為死結。在多工作業系統中,作業系統為了協調不同线程,能否取得系統資源時,為了讓系統正常運作,必須要解決這個問題。另一種相似的情況稱為「活锁」。 简介 例如,一个进程p1占用了显示器,同时又必须使用打印机,而打印机被进程p2占用,p2又必须使用显示器,这样就形成了死锁。…
栈缓冲区溢出(stack buffer overflow或stack buffer overrun)是计算机程序把数据写入调用栈上的内存时超出了数据结构的边界。栈缓冲区溢出是缓冲区溢出的一种。 例子 下例可用于覆盖函数返回地址。 通过函数 strcpy() : #include void foo (char bar) { char c[12]; strcpy(c, bar); // no bounds checking } int ma…
阿丽亚娜V88飞行(Ariane flight V88)是1996年6月4日阿丽亚娜航天公司阿丽亚娜-5运载火箭首次失败的发射,该枚编号为501的运载火箭搭载了四颗由欧洲航天局研究卫星所组成的卫星群。 由于软件设计中的多个错误,发射以失败告终:对整数溢出保护不足的死代码(其运行仅有效于阿丽亚娜4号运载火箭),导致异常处理不当—停止整个惯性导航系统(否则就不会受到影响)。使火箭在发射37秒后偏离飞行轨道,在高空气动力作用下开始解体,最后通…
閏年蟲(Leap Year Bug),是指由於電腦程式設計的一些問題,使得電腦在處理閏年2月29日的日期和時間時候,可能會出現不正確的操作。 闰年虫是人们对于一些电脑软件在设计时未考虑闰年因素,将所有年份的2月都默认为有29天或者28天而出现运算错误的一种形象叫法,所以这一缺陷被称为“闰年虫”。 種類 閏年蟲主要分為三種: #沒有設置閏年: #有些電子產品沒有計算閏年的因素,將2月當作必定只有28日,那麼當碰到閏年時,2月29日便會誤作…
路由算法决定数据包从网络中的源路由器到目标路由器所遵循的路径。设计路由算法时要重点考虑的一个方面是避免死锁。转弯限制路由 是一种用于mesh拓扑系列的路由算法,它通过限制算法中允许的下一方向来避免死锁,同时确定网络中从源节点到目标节点的路由。 产生死锁的原因 死锁(如图 1 所示)是由于缓冲区或链接等网络资源饱和而无法进一步传输数据包的情况。死锁的主要原因是网络中信道的循环获取。 例如,考虑网络中有四个信道。四个数据包已经填满了这四个信…
aCropalypse(CVE 2023-21036)是Markup中的一个漏洞。Markup是随着Android Pie的发布而在Google Pixel手机中引入的屏幕截图编辑工具。该漏洞由安全研究人员Simon Aarons和David Buchanan于2023年发现,该漏洞允许攻击者查看裁剪掉的截图部分。在aCropalypse被发现后,一个类似的零日漏洞亦被发现,影响到Windows 10的截图和草图和Windows 11的…
優先權倒置,又称優先權反轉、優先權逆轉、優先權翻轉,是一种不希望发生的任务调度状态。在该种状态下,一个高优先级任务间接被一个低优先级任务所抢先(preempted),使得两个任务的相对优先级被倒置。 这往往出现在一个高优先级任务等待访问一个被低优先级任务正在使用的临界资源,从而阻塞了高优先级任务;同时,该低优先级任务被一个次高优先级的任务所抢先,从而无法及时地释放该临界资源。这种情况下,该次高优先级任务获得执行权。 在多數個案,發生優先…
Shellshock,又称Bashdoor,是在Unix中广泛使用的Bash shell中的一个安全漏洞,首次于2014年9月24日公开。许多互联网守护进程,如网页服务器,使用bash来处理某些命令,从而允许攻击者在易受攻击的Bash版本上执行任意代码。这可使攻击者在未授权的情况下访问计算机系统。 歷史 缺陷報告 参考
在计算机安全和程序设计中,缓冲区过读是一类程序错误,即程序从緩衝器读出数据时超出了边界,而读取了(或试图读取)相邻的内存。这是有违内存安全的動作。 通过构造恶意输入,使得缺乏边界检查的程序读取不该访问到的内存,可以触发缓冲区过读,如心脏出血漏洞中所出現的情形。引发此一錯誤的原因也可能仅仅是编程中的错误。这可能会导致异常的程序行为,包括内存访问错误、不正确的结果、或系统安全性损害。因而,有许多漏洞都因其而生,还可能被恶意利用以访问特权信息…